Este documento describe cómo instalar un backdoor en un servidor mediante la inyección de código SQL. Explica que se requiere que el servidor sea vulnerable a SQLi y que el usuario de la base de datos tenga permisos de archivo. Luego, muestra cómo inyectar código PHP malicioso que ejecute comandos del sistema mediante una solicitud, creando así una webshell remota. Finalmente, verifica que el usuario web tenga permisos de escritura para colocar el backdoor en el directorio web y ganar acceso completo al servidor.