相关文章  
  • 严守秘密的科学方法-密码学初探
  • 黑客探密——网络安全的侦测与工具
  • 黑客Web欺骗的工作原理和解决方案
  • 观点与分析:网络毒刺与主动之路
  • 全程攻击无线网络WEP加密(一)
  • 全程攻击无线网络WEP加密(二)
  • 安全研究剖析:黑客入侵方式演示
  • 断网之后:基础网络安全不容忽视
  • 今天你泄露了吗 网络个人隐私渗透实例
  • 利用多种方法共保家庭网络安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    一次系统艰难而真实的入侵3

    ate table tmp(cmd TEXT)
      
      发送命令
      
      “发送create table tmp(cmd TEXT)成功!”
      
      说明:选择在名叫mysql的库中建一个名叫tmp的表,这个表只有一个字段名叫cmd,数据类型为TEXT
      
      再生成的表中写入内容并导出到系统目录上然后删除键的表
      
      insert into tmp values(\"
      
      \"\" method=\"\"POST\"\">
      
      

      
      写好后,再导出放在d:\\wangzhan\\home\\,存为cmd.asp,还有d:\\\\注意啊是双斜杠由于换行的原因必须一行一行的写进去,还有ASP文件里的双引号都要用两个双引号代替.
      
      花了10几分钟终于写好了,访问URL:http://www.%school%.com/home/cmd.asp,却出现了
      
      “505 服务器内部错误”,
      
      看的我一头雾水,仔细想想,莫非服务器不支持ASP?!我没往下想,先想办法再说,因为我已经写入了,我现在又不能删除,如果被管理员发现那个ASP就糟了,于是我再重网上DOWN了一个PHPSHELL,用记事本一打开,代码的长度是CMD.ASP的N倍,如果要一行一行的输入进去的话……于是我找朋友要了一个CMD下的MYSQL连接器,在CMD下输入:
      
      mysql -h ip -uroot
      
      意思是连接远程的MYSQL,并且执

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved