国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

利用Log備份導(dǎo)出日志文件獲取Webshell
2006-12-21   

dbowner通過注射得到一個shell應(yīng)該不是什么難事情了,比較麻煩的是就算利用增量備份,仍然有很多不確定的因素,如果之前別人有過什么錯誤的寫入信息,可能備份出來得到的還是一些不能用的500錯誤,如何能夠提高成功率及重用性呢?如果單從調(diào)整增量備份的方式來看,盡管能夠達(dá)到一些效果,但是方法比較復(fù)雜而且效果不明顯。加上關(guān)于重用性的考慮,例如多次備份的成功率,backup database的方法并不太適用。這里將要講述的是另外一個備份的方法,導(dǎo)出日志文件到web目錄來獲得shell。

飯要一口一口的吃,技術(shù)問題也要一個一個的解決,得到webshell首先要知道物理路徑,然后才能說其他的。關(guān)于物理路徑的暴露有很多方法,注入也可以得到,這點(diǎn)nbsi2已經(jīng)做到了,就不再多說。值得注意的是,如果數(shù)據(jù)庫和web分離,這樣肯定得不到webshell,備份出來的東西可以覆蓋任何文件,一些關(guān)于開始菜單的想法還是有效的,只要注意擴(kuò)展名就好。扯遠(yuǎn)了,反正如果數(shù)據(jù)庫和web在一塊的,你就有機(jī)會,反之還是想其他的辦法吧。

然后你要得到當(dāng)前的權(quán)限和數(shù)據(jù)庫名。如果是sysadmin當(dāng)然沒有必要做很復(fù)雜的事情,dbowner足矣,public則不行。當(dāng)前打開的庫名用一個db_name()就可以得到,同樣很簡單。

默認(rèn)的情況是,一般選擇的數(shù)據(jù)庫故障還原類型都是簡單,這時候不能夠?qū)θ罩疚募M(jìn)行備份。然而我們都是dbowner了,還有什么不能做的呢,只要修改一下屬性就可以。由于不能去企業(yè)管理器中修改,只有用一段SQL語句,很簡單的,這樣就可以:

a lter database XXXX set RECOVERY FULL

其中XXXX是你得到的數(shù)據(jù)庫的名字,執(zhí)行過后就可以備份日志了。這種修改是破壞性的,因?yàn)槟悴恢酪郧暗墓收线€原模式是什么,細(xì)心的管理員看到異樣,可能就要開始起疑心。如果之前你能得到數(shù)據(jù)庫的狀態(tài),最好還是在備份完以后把這個數(shù)據(jù)庫的屬性改回來。

剩下的事情就是怎樣讓數(shù)據(jù)庫用最原始的方式記錄下你的數(shù)據(jù)了。這一點(diǎn)和backup database中設(shè)定表名為image的問題相對應(yīng),如果你只是建立一個之類的表,日志里面的記錄還是以松散的格式記錄的,也就是< % % >,沒有任何效果。通過實(shí)際的測試,發(fā)現(xiàn)還是可以通過與backup database類似的方式記錄進(jìn)去,如下:

c reate table cmd (a image) 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:\xxx\2.asp’

這樣你已經(jīng)得到一個webshell了,到這里就完了么?沒有,呵呵,我們繼續(xù)。

到這里有兩個分支方向,第一個,讓注入的時候不出現(xiàn)單引號,太簡單了,我都懶得寫;第二個,減小這個webshell的長度以及提高成功率。下面的方法就是討論第二個分支問題的,同樣適用于backup database的減小。

首先是初始化這個日志。

b ackup log XXXX to disk = ’c:\caonima’ with init

這樣有點(diǎn)類似于增量備份的第一步,不過有點(diǎn)不同的是,你做了這個以后,你備份出來的可用的shell是固定的。這一點(diǎn)比較重要,因?yàn)橛辛诉@一步,不管管理員在數(shù)據(jù)庫里面做了什么擾亂你back database的手腳,或者你之前有多少混蛋(你肯定會這么想的)弄了些你不喜歡的東西,都沒有關(guān)系,甚至你做過以后,別人在后面再按照你的方法來一次,還是會成功,這對于偶爾出現(xiàn)的反復(fù),比如對方機(jī)器重裝但是數(shù)據(jù)庫和代碼沒變,有不小的幫助。

然后是調(diào)整一下backup中各個語句的順序。通過第一點(diǎn),大概的步驟已經(jīng)確定下來了,那就是:

a lter database XXXX set RECOVERY FULL 

b ackup log XXXX to disk = ’c:\Sammy’ with init 

c reate table cmd (a image) 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:\xxx\2.asp’

這樣不好,感覺上多了一條沒用的東西。

c reate table cmd (a image)

確實(shí)有點(diǎn)討厭,不過這句是必要的,只好調(diào)整一下位置,弄到其他地方去。調(diào)換一下順序似乎還可以小一點(diǎn),對于backup database中的增量情況同樣是可以的,backup database甚至可以僅僅在update后馬上備份,不過由于涉及到了數(shù)據(jù)的存儲格式,情況很復(fù)雜,這里不討論。調(diào)整后的是:

a lter database XXXX set RECOVERY FULL 

c reate table cmd (a image) 

b ackup log XXXX to disk = ’c:\Sammy’ with init 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:\xxx\2.asp’

成功的話,備份出來的shell(上面的2.asp)有78.5k,文件長度固定的是80,384字節(jié)。很挑剔的朋友也可以接受了吧,當(dāng)然用這個來生成一個干凈的木馬也可以——這本來就是頂端cs木馬的s端,很通用的。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:關(guān)于Windows Internet服務(wù)器安全配置(1)
下一篇:防溢出提權(quán)攻擊解決辦法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久久久免费樱桃 | 在线不卡a资源高清| 亚洲久草在线视频| 色欧美乱欧美15图片| 亚洲国产欧美在线| 日韩一区二区三免费高清| 麻豆精品一区二区| 久久久久久久一区| bt欧美亚洲午夜电影天堂| 亚洲伦理在线精品| 欧美日本在线播放| 精品一区二区三区久久久| 日本一区二区视频在线| 91成人免费在线| 美国av一区二区| 亚洲一区二区在线观看视频| 欧美一区午夜精品| 国产福利精品导航| 亚洲综合小说图片| 日韩一区二区三区四区| 成人一区二区三区视频在线观看| 一区二区三区日韩精品| 日韩欧美国产综合一区| 成人av网站免费观看| 日本va欧美va瓶| 国产精品无圣光一区二区| 欧美日韩欧美一区二区| 国产在线精品一区二区夜色| 综合久久给合久久狠狠狠97色| 欧美一区二区三区啪啪| 成人高清免费观看| 五月天中文字幕一区二区| 欧美激情综合网| 4438x亚洲最大成人网| 成人一区二区三区在线观看| 免费一区二区视频| 综合激情成人伊人| 欧美不卡123| 欧美日韩另类一区| 成人免费视频caoporn| 爽爽淫人综合网网站| 中文字幕亚洲一区二区av在线 | 欧美色图激情小说| 国产乱国产乱300精品| 亚洲夂夂婷婷色拍ww47 | 国产精品久久久久一区| 欧美日韩精品一区二区三区 | 国产成人一区二区精品非洲| 亚洲国产另类精品专区| 中文字幕亚洲区| 亚洲精品一区二区在线观看| 欧美日韩日本视频| 一本久久a久久精品亚洲| 国产麻豆精品在线观看| 蜜桃av噜噜一区| 亚洲成av人片观看| 亚洲欧美日韩国产成人精品影院| 国产午夜亚洲精品不卡| 日韩欧美一级二级| 5858s免费视频成人| 欧美丝袜第三区| 欧美午夜片在线看| 在线观看91视频| 色综合天天综合给合国产| 福利电影一区二区三区| 激情综合色丁香一区二区| 日本亚洲欧美天堂免费| 视频一区国产视频| 偷窥国产亚洲免费视频| 亚洲成av人片一区二区梦乃| 亚洲午夜久久久久久久久电影院| 一区二区三区电影在线播| 亚洲欧美区自拍先锋| 亚洲日本在线a| 亚洲精品中文在线影院| 亚洲精品精品亚洲| 一区二区三区在线播放| 亚洲国产视频在线| 亚洲成人精品一区| 午夜精品免费在线观看| 日韩av网站免费在线| 人人超碰91尤物精品国产| 免费观看日韩电影| 精品一二三四区| 国产成人欧美日韩在线电影| 成人激情小说网站| 99久久精品免费看| 色婷婷综合激情| 欧美男男青年gay1069videost| 欧美电影一区二区三区| 日韩一区二区三区电影在线观看| 精品播放一区二区| 国产女主播视频一区二区| 国产精品久久久久久久久图文区| 一区二区三区四区中文字幕| 视频一区中文字幕国产| 激情五月激情综合网| 成人一区二区三区| 色婷婷综合久久久中文字幕| 91麻豆精品国产91久久久使用方法 | 国产精品中文字幕日韩精品 | 欧美日韩国产综合草草| 欧美一级欧美三级| 国产欧美日韩综合| 亚洲精品一二三| 奇米综合一区二区三区精品视频| 国模无码大尺度一区二区三区| av午夜一区麻豆| 6080国产精品一区二区| 精品久久久久一区| 最新久久zyz资源站| 亚洲123区在线观看| 国产成人午夜精品影院观看视频| 在线观看三级视频欧美| 日韩一区二区精品葵司在线| 国产精品免费aⅴ片在线观看| 亚洲午夜一区二区| 国产精品亚洲成人| 欧美亚洲国产怡红院影院| 精品国产伦一区二区三区观看方式 | 久久久久国产免费免费| 亚洲欧美视频一区| 国产一区二区三区视频在线播放 | 欧美色图在线观看| 精品国精品国产尤物美女| 一区二区三区精品在线| 激情综合网天天干| 欧美三片在线视频观看| 国产欧美中文在线| 五月婷婷色综合| 成人av在线资源| 日韩天堂在线观看| 亚洲蜜臀av乱码久久精品蜜桃| 国产在线不卡视频| 91精品在线一区二区| 一区精品在线播放| 狠狠色丁香久久婷婷综合丁香| 欧美特级限制片免费在线观看| 久久九九久久九九| 奇米精品一区二区三区四区| 色播五月激情综合网| 国产精品色眯眯| 国产一区在线视频| 91精品国产欧美一区二区成人| 日韩理论电影院| 国产98色在线|日韩| 欧美mv和日韩mv的网站| 全国精品久久少妇| 欧美日韩美女一区二区| 亚洲黄色性网站| 99久久99久久久精品齐齐| 国产欧美一区二区精品性色超碰| 美女性感视频久久| 欧美一区二区三区四区五区| 亚洲国产精品尤物yw在线观看| 色94色欧美sute亚洲线路一ni| 国产精品国产三级国产普通话三级| 国产乱对白刺激视频不卡| 精品久久久久一区| 九九国产精品视频| 欧美成人aa大片| 狠狠色伊人亚洲综合成人| 欧美一级艳片视频免费观看| 视频在线观看91| 欧美一区二区在线不卡| 天天综合网 天天综合色| 欧美伊人久久久久久久久影院| 亚洲精品国产a| 在线国产电影不卡| 午夜电影网亚洲视频| 欧美一级理论片| 久久精品国产77777蜜臀| 日韩免费观看高清完整版| 老司机精品视频导航| 欧美一区二区三区四区高清| 日韩黄色小视频| 欧美v日韩v国产v| 国产一区二区三区黄视频| 久久久精品tv| av动漫一区二区| 一区二区三区在线免费观看| 欧美丰满少妇xxxbbb| 韩国女主播一区| 中文字幕亚洲区| 欧美日韩中文另类| 免费高清视频精品| 国产亚洲欧洲一区高清在线观看| 成人精品国产免费网站| 一卡二卡三卡日韩欧美| 7777精品伊人久久久大香线蕉 | 欧美亚洲国产一区二区三区 | 久久久www成人免费无遮挡大片| 国产不卡视频在线播放| 亚洲视频精选在线| 欧美性大战久久久久久久| 奇米在线7777在线精品| 日本一区二区动态图| 欧美在线你懂得| 精品一区二区三区在线播放 | 国产精品二三区|