邪恶八进制信息安全团队技术讨论组's Archiver

wwwst 2007-10-11 10:20

[原创]基于langouster's UDF的修改版

软件改进:wwwst
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

请参考langouster的在EST的两个文章
[url]https://forum.eviloctal.com/read-htm-tid-24385-keyword-mysql.html[/url]
[url]https://forum.eviloctal.com/read-htm-tid-25645-keyword-mysql.html[/url]

做了以下修改,去掉了一些功能,只留下CMDshell 还有backshell
CMDshell保持不动, backshell做了以下修改,原作者的东东是释放资源然后再利用资源进行反联,
   我已经修改成不用释放资源的形式,起用 sock 然后开辟一个CreateProcess进行反联
   CMDshell backshell导出的函数名与参数都不变..

详细的用法请参照原作者的两个文章,,,,,,

      非常感谢原作者............


PS: udf.dll 开发环境VS2005
   win2k3
   mysql for win 5.1.6

mk2leo 2007-10-11 16:23

生成的dll 在xp sql 5.0.24 下..一激活qsl就當掉了...用原作者的114k dll郤沒有問題..cmdshell反回成功...

wwwst 2007-10-11 16:40

不是吧,,,啥情况,,我郁闷了,,我WIN2003
   mysql for win 5.1.6
跑了N次都没有问题

难道是RPWT????????我再查...

snailsor 2007-10-19 06:28

如果执行CMD命令可以自定义CMD.exe的路径就更好了。毕竟有的时候会遇到cmd.exe被删除,被限制权限等情况……

7jdg 2007-11-2 13:08

确实有问题,好像是60001错误,MYSQL会挂掉

"进口處娚丶 2007-11-3 17:34

[quote]引用第4楼7jdg于2007-11-02 13:08发表的 :
确实有问题,好像是60001错误,MYSQL会挂掉[/quote]

遇到相同的问题。。

SQL挂了..期待楼主答案

fuckshell 2008-3-21 09:16

我mysql的也挂了

页: [1]
© 1999-2008 EvilOctal Security Team