国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

利用Log備份導出日志文件獲取Webshell
2008-07-16   黑客基地

dbowner通過注射得到一個shell應該不是什么難事情了,比較麻煩的是就算利用增量備份,仍然有很多不確定的因素,如果之前別人有過什么錯誤的寫入信息,可能備份出來得到的還是一些不能用的500錯誤,如何能夠提高成功率及重用性呢?如果單從調整增量備份的方式來看,盡管能夠達到一些效果,但是方法比較復雜而且效果不明顯。加上關于重用性的考慮,例如多次備份的成功率,backup database的方法并不太適用。這里將要講述的是另外一個備份的方法,導出日志文件到web目錄來獲得shell。

飯要一口一口的吃,技術問題也要一個一個的解決,得到webshell首先要知道物理路徑,然后才能說其他的。關于物理路徑的暴露有很多方法,注入也可以得到,這點nbsi2已經做到了,就不再多說。值得注意的是,如果數據庫和web分離,這樣肯定得不到webshell,備份出來的東西可以覆蓋任何文件,一些關于開始菜單的想法還是有效的,只要注意擴展名就好。扯遠了,反正如果數據庫和web在一塊的,你就有機會,反之還是想其他的辦法吧。

然后你要得到當前的權限和數據庫名。如果是sysadmin當然沒有必要做很復雜的事情,dbowner足矣,public則不行。當前打開的庫名用一個db_name()就可以得到,同樣很簡單。

默認的情況是,一般選擇的數據庫故障還原類型都是簡單,這時候不能夠對日志文件進行備份。然而我們都是dbowner了,還有什么不能做的呢,只要修改一下屬性就可以。由于不能去企業管理器中修改,只有用一段SQL語句,很簡單的,這樣就可以:

 

a lter database XXXX set RECOVERY FULL

其中XXXX是你得到的數據庫的名字,執行過后就可以備份日志了。這種修改是破壞性的,因為你不知道以前的故障還原模式是什么,細心的管理員看到異樣,可能就要開始起疑心。如果之前你能得到數據庫的狀態,最好還是在備份完以后把這個數據庫的屬性改回來。

剩下的事情就是怎樣讓數據庫用最原始的方式記錄下你的數據了。這一點和backup database中設定表名為image的問題相對應,如果你只是建立一個之類的表,日志里面的記錄還是以松散的格式記錄的,也就是< % % >,沒有任何效果。通過實際的測試,發現還是可以通過與backup database類似的方式記錄進去,如下:

 

c reate table cmd (a image) 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:xxx2.asp’

這樣你已經得到一個webshell了,到這里就完了么?沒有,呵呵,我們繼續。

到這里有兩個分支方向,第一個,讓注入的時候不出現單引號,太簡單了,我都懶得寫;第二個,減小這個webshell的長度以及提高成功率。下面的方法就是討論第二個分支問題的,同樣適用于backup database的減小。

首先是初始化這個日志。

 

b ackup log XXXX to disk = ’c:caonima’ with init

這樣有點類似于增量備份的第一步,不過有點不同的是,你做了這個以后,你備份出來的可用的shell是固定的。這一點比較重要,因為有了這一步,不管管理員在數據庫里面做了什么擾亂你back database的手腳,或者你之前有多少混蛋(你肯定會這么想的)弄了些你不喜歡的東西,都沒有關系,甚至你做過以后,別人在后面再按照你的方法來一次,還是會成功,這對于偶爾出現的反復,比如對方機器重裝但是數據庫和代碼沒變,有不小的幫助。

然后是調整一下backup中各個語句的順序。通過第一點,大概的步驟已經確定下來了,那就是:

 

a lter database XXXX set RECOVERY FULL 

b ackup log XXXX to disk = ’c:Sammy’ with init 

c reate table cmd (a image) 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:xxx2.asp’

 

這樣不好,感覺上多了一條沒用的東西。

 

c reate table cmd (a image)

確實有點討厭,不過這句是必要的,只好調整一下位置,弄到其他地方去。調換一下順序似乎還可以小一點,對于backup database中的增量情況同樣是可以的,backup database甚至可以僅僅在update后馬上備份,不過由于涉及到了數據的存儲格式,情況很復雜,這里不討論。調整后的是:

 

a lter database XXXX set RECOVERY FULL 

c reate table cmd (a image) 

b ackup log XXXX to disk = ’c:Sammy’ with init 

i nsert into cmd (a) values (’’) 

b ackup log XXXX to disk = ’c:xxx2.asp’

成功的話,備份出來的shell(上面的2.asp)有78.5k,文件長度固定的是80,384字節。很挑剔的朋友也可以接受了吧,當然用這個來生成一個干凈的木馬也可以——這本來就是頂端cs木馬的s端,很通用的。

熱詞搜索:

上一篇:入侵后自保 3389下擦除日志
下一篇:如何徹底清除本地和遠程系統日志文件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久久久97黄色工厂| 91在线小视频| 欧美日韩黄色影视| 欧美大片顶级少妇| 日韩激情在线观看| 亚洲高清免费视频| 成人av集中营| 337p日本欧洲亚洲大胆色噜噜| 一区二区三区中文字幕精品精品| 爽爽淫人综合网网站| 99视频超级精品| 在线免费观看日本欧美| 午夜电影久久久| 色老汉一区二区三区| 国产精品狼人久久影院观看方式| 亚洲高清在线精品| 欧美日本国产视频| 日韩电影一区二区三区四区| 日韩午夜中文字幕| 韩国欧美国产一区| 亚洲精品在线三区| 日本不卡视频在线观看| 欧美精品在线观看播放| 亚洲三级电影网站| 国产成a人无v码亚洲福利| 中文字幕一区二区三区不卡 | 色嗨嗨av一区二区三区| 国产亚洲欧美日韩俺去了| 风间由美一区二区av101| 欧美白人最猛性xxxxx69交| 一区二区三区精品视频在线| 正在播放亚洲一区| 久久99这里只有精品| 欧美tickling网站挠脚心| 秋霞电影网一区二区| 91视频91自| 亚洲国产cao| 日韩欧美一级在线播放| 国产精品一区二区男女羞羞无遮挡| 日本一二三不卡| 在线精品视频一区二区三四| 精品国产免费久久| 91国偷自产一区二区开放时间| 国产日韩欧美一区二区三区综合| 国产精品综合网| 欧美视频一区在线| 久久99精品网久久| 国产亚洲欧洲997久久综合 | 欧美精品日韩一本| 不卡的电视剧免费网站有什么| 偷拍与自拍一区| 国产精品久线观看视频| 欧美一区二区三区在线观看| 成人av在线一区二区三区| 毛片av一区二区| 视频一区二区三区中文字幕| 国产午夜久久久久| 色婷婷综合久久久久中文一区二区| 国产乱妇无码大片在线观看| 亚洲不卡一区二区三区| 中文字幕av资源一区| 色综合激情五月| 国内精品伊人久久久久av影院| 亚洲一级二级在线| 国产精品网站在线观看| 久久综合一区二区| 欧美三级日韩三级国产三级| www.日韩大片| 国产麻豆精品在线| 国产精品99久久久久久有的能看| 蜜臀av性久久久久蜜臀aⅴ四虎| 依依成人综合视频| 美女在线视频一区| 国产一区二区主播在线| 成人小视频在线观看| 成人18视频在线播放| 色噜噜狠狠成人中文综合| av高清不卡在线| 欧美午夜不卡视频| 欧美日韩情趣电影| 91黄色免费网站| 91麻豆精品在线观看| 欧美色涩在线第一页| 日韩欧美亚洲一区二区| 国产亚洲欧洲997久久综合 | 69久久夜色精品国产69蝌蚪网| 99vv1com这只有精品| 欧美视频一区在线| 欧美日韩大陆在线| 日韩欧美在线一区二区三区| 精品日韩一区二区三区| 欧美mv和日韩mv国产网站| 久久久青草青青国产亚洲免观| 国产精品美女久久久久久久网站| 亚洲综合在线观看视频| 色悠悠亚洲一区二区| 26uuuu精品一区二区| 久久综合国产精品| 国产日韩三级在线| 天堂蜜桃一区二区三区| 九九九精品视频| 一区二区三区在线看| 韩国成人在线视频| 国产成人精品免费| 久久精品欧美日韩精品 | 亚洲欧洲性图库| 韩国毛片一区二区三区| 国产一区二区久久| 亚洲精品在线一区二区| 三级精品在线观看| 一本到三区不卡视频| 久久精品欧美日韩| 国产成人av一区二区三区在线| 在线综合视频播放| 免费成人你懂的| 欧美日韩国产综合一区二区三区| 国产精品美女久久久久av爽李琼 | 久久久不卡网国产精品一区| 麻豆一区二区99久久久久| 欧美日韩精品一区二区在线播放| 亚洲综合在线电影| 欧美午夜精品久久久久久超碰| 亚洲一区视频在线| 精品国产青草久久久久福利| 国产精品一二三区| 精品噜噜噜噜久久久久久久久试看| 成人一区二区三区在线观看| 国产精品久久久久一区二区三区 | 日本乱人伦一区| 久久99精品国产| 亚洲激情成人在线| 欧美手机在线视频| 色综合咪咪久久| 九色|91porny| 久久久久久夜精品精品免费| www.av亚洲| 久久精品国产精品亚洲红杏| 久久久精品综合| 欧美日韩一区二区电影| 国产成人综合亚洲网站| 亚洲h精品动漫在线观看| 久久久综合激的五月天| 国产精品白丝av| 亚洲精品久久久蜜桃| 国产日韩欧美精品综合| 久久精品夜色噜噜亚洲a∨| 欧美日韩精品久久久| 94-欧美-setu| 99re6这里只有精品视频在线观看| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩不卡视频| 国产精品影视在线| 激情六月婷婷久久| 亚洲国产一区视频| 成人免费在线播放视频| 久久久久久影视| 精品久久久久一区二区国产| av一区二区三区黑人| 另类调教123区| 国内一区二区在线| 久久精品二区亚洲w码| 婷婷综合另类小说色区| 亚洲一区二区不卡免费| 蜜臀a∨国产成人精品| 欧美精品一区二区精品网| 欧美日韩一区不卡| 91免费观看国产| 在线精品视频免费播放| 欧美日韩精品欧美日韩精品一| 一道本成人在线| 成人激情黄色小说| 日本精品视频一区二区| 在线观看网站黄不卡| 欧美伊人久久大香线蕉综合69 | 这里只有精品99re| 欧美一区二区视频在线观看2022| 国产精品一级片| 97久久精品人人爽人人爽蜜臀| 91原创在线视频| 久久久综合视频| 一区二区三区四区亚洲| 亚洲乱码一区二区三区在线观看| 免费高清在线一区| 日本免费在线视频不卡一不卡二| 国产美女主播视频一区| 欧美人与z0zoxxxx视频| 精品99999| 久久国产精品99精品国产| 日韩免费性生活视频播放| 视频一区二区三区在线| 国产suv精品一区二区三区| 欧美激情一区二区三区蜜桃视频| 亚洲综合一区二区三区| 欧美四级电影在线观看| 中文字幕视频一区二区三区久| 激情成人午夜视频| 中文一区二区在线观看| 久久国产精品第一页| 欧美日韩一区二区电影| 亚洲激情网站免费观看|