search

Home  >  Q&A  >  body text

数据库莫名多了些奇怪的代码,是被SQL注入了吗?

今天早上起来的时候发现数据库多了好几百条莫名其妙的数据,有点像代码。我查了下日志,是这样访问网站的,如下:

第一条: /Home/Office/manage/include/downfile.php?gFileName=/etc/passwd

第二条: /office/door//ucenter/admin/export

第三题:/fun/module/AIP/get_file.php?MODULE=/&ATTACHMENT_NAME=php&ATTACHMENT_ID=.._webroot/inc/oa_config等等。

我这是被SQL注入了吗?


高洛峰高洛峰2949 days ago655

reply all(1)I'll reply

  • 三叔

    三叔2016-11-02 11:51:47

    这已经不仅仅局限于SQL注入的范围了,攻击者已经在测试你的文件系统级别的安全性了。

    例如第一条的目的是拉取服务器系统中的用户信息。第三条是希望获取网站的配置信息。


    reply
    0
  • Cancelreply