Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Один интересный скриптяра.... (https://forum.antichat.xyz/showthread.php?t=14719)

Slon 19.02.2006 17:25

Один интересный скриптяра....
 
Имею доступ рута в МуСкул, могу смотреть файлы. Там есть одна tgzшка, на которую от нобади нет доступа, а от мysql есть (проверял она выводиться на странице), плз подскажите скрипт, который бы читал ее через mysql, и затем кидал в /tmp/xxx.xxx уже доступную для нобади.
Зарание спасибо.
:)

grinay 19.02.2006 18:02

хым нет такого:)
тогда бы все читали щадов и так далее:)

Slon 19.02.2006 18:05

ДА у меня есть права для этой тгзшки (от мускула), она на экране выводться я сам видел!!!!!!!!!!!!! Я же прошу скажите если знаете, как пихнуть ее содержимое в /tmp/xxx.xxx ну или еще куда-нибудь!!!

grinay 19.02.2006 18:12

повесь биндшелл
и попробуй зайди под пользователем mysql
что наврятли у тебя получиться так как скорее всего сервис либо запушен не от пользователя мускул или пароль там совсем другой или доступ к башу нету но все же попробуй если получиться тогда cat /home/mysql/file.tgz > /tmp/xxx.xxx

Slon 19.02.2006 18:21

Неа, там сейф мод, но еже опция "file.*" в rst_mysql вот там он мне его и на экран вывел, еще есть папка (777) как переделать rstmysql чтоб он пихал файл в эту папку...

Grrl 21.02.2006 09:43

тебе это надо чтоль?
CREATE TABLE `tmp_file` ( `test` LONGBLOB NOT NULL );
LOAD DATA INFILE '/blabla/file.extt' INTO TABLE tmp_file ;
SELECT * FROM tmp_file into outfile '/tmp/file.ext';

KEZ 21.02.2006 14:19

su mysql

ZaCo 21.02.2006 16:52

grrl кто блин придумал эти три строчки... мускул не держит раздельные запросы ниче ты таким образом не сделаешь.

Slon 21.02.2006 20:38

Йо grrl BIG THX

Slon 22.02.2006 16:53

Только exe и тгз при этом процессе портяться, что делать?


Время: 14:06