文章摘要
这篇文章介绍了名为*Mysqlrootkit.php*的PHP脚本,其功能类似于SqlRootKit.asp,主要针对Mysql数据库root账户进行操作。该脚本无需防火墙保护,可以在本地或远程主机上执行以下操作:读取、移动、上传文件,以及提供执行命令的回显功能。此外,该脚本支持Mysql 4.0和5.0版本,并且不需要反弹的shell。文章还附带了/mysqlrootkit.zip文件,供下载和使用。需要注意的是,这类脚本可能导致数据泄露或远程控制,使用时需谨慎并采取适当安全措施。
描述:一款类似于Sqlrootkit.asp的Mysqlrootkit.php,借助Mysql的root帐号进行一些操作.运行环境是php,但是一切操作都是在你连接的Mysql主机上,可以是本机也可以远程功能:1 读取服务器上的文件 2 移动服务器上的文件 3 上传文件到服务器上 4 有回显的执行命令,不用担心防火墙的限制而不能反弹shell啦! 5 支持Mysql 4.0与Mysql 5.0
附件: mysqlrootkit.zip
© 版权声明
文章版权归作者所有,未经允许请勿转载。