jdbc后门
伪造的JDBC驱动程序,允许执行OS命令。 可以在允许您上载用于数据库连接的JDBC驱动程序的系统上使用(通常是由于重新分发驱动程序时存在许可问题)。
在此处阅读更多信息: :
建筑
要构建jdbc-backdoor,您需要安装Java: make
测试: make test
客制化
查看oracle/jdbc/OracleDriver.java并更新要执行的命令。
一般信息
Commix ([ comm ]和[ i ] jection e [ x ] ploiter的缩写)是由 ( )编写的自动化工具,可以从Web开发人员,渗透测试人员甚至安全研究人员处使用,以测试Web-基于应用程序的视图,以查找与攻击相关的错误,错误或漏洞。 通过使用此工具,很容易在某些易受攻击的参数或HTTP标头中查找和利用命令注入漏洞。
法律免责声明
对于每次混合运行,最终用户必须同意以下前言:
(!) Legal disclaimer: Usage of commix for