返回列表 发帖

[讨论]一个从未遇到的MSSQL数据库连接方式

[讨论]一个从未遇到的MSSQL数据库连接方式
议题作者:fucking
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

小弟近日在韩国的一个站点游荡,利用SA注入点写上了一句话木马,于是上传大马之,不想各种组件被删之,于是利用小马客户端读取CONN中的信息(因为注入点的权限是SA的,所以我想直接读入用户名,密码然后添加管理员。)

但是遇到一个问题,它那个数据库写的我没看懂。。。也找不到数据库密码等信息。。。哎,只怪小弟阅历不深啊,不知怎么办了。。。在国内好像没找到相关信息。。

数据库DBlib.asp 连接代码如下:
Code Language : ASP
<%
dim Conn
dim dbcom
dim dbcon

function DBConnect()
  Set Conn = Server.CreateObject(\"ADODB.Connection\")
Conn.Open Application(\"CnxnStr\")

set dbcom = server.createobject(\"adodb.command\")
dbcom.activeconnection = Conn
dbcom.commandtype = adcmdtext
end function

function DBConn()
Set dbCon = Server.CreateObject(\"ADODB.Connection\")
dbCon.Open Application(\"CnxnStr\")
end function

function DBClose()
Conn.Close()
Set Conn = Nothing
end function

function DBClose2()
dbCon.Close()
Set dbCon = Nothing
end function

%>
Parsed in 0.005 seconds
小弟也没研究过MSSQL了,所以请各位大虾帮忙了,怎么样才能搞到它的数据库用户名,密码。。。或者再有其他思路来搞之?.。。。小弟感激不尽。。。
帖子28 精华0 积分103 阅读权限40 性别男 在线时间124 小时 注册时间2007-8-19 最后登录2008-6-6 查看详细资料TOP 您知道您年薪应是多少?


dingking
荣誉会员

返回列表