Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помогите с заливкой шелла. (https://forum.antichat.xyz/showthread.php?t=394124)

RWD 14.09.2013 17:21

Добрый день.

Есть сайт с ошибкой

Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in var\www\core\mods\groups\deletegroup.php on line 20

Как залить шелл, есть пути и file priv Y ?

CURRENT USER -ROOT

VY_CMa 14.09.2013 17:29

Основные способы:

1) Использовать юзер-функции

2) INTO [DUMPFILE|OUTFILE]

qaz 14.09.2013 19:40

PHP код:

[COLOR="#000000"]select '[COLOR="#0000BB"][/COLOR]' into outfile 'полный путь к папкам/shell.php'[/COLOR


Империал 14.09.2013 20:26

Ты сайт выложи сюда

RWD 14.09.2013 22:36

Вообщем смог раскрутить через sqlmap, есть доступ к базе, насчет прав - пишет root@localhost. права на чтение и запись есть.функция load_file работает, получилось получить файл "/etc/passwd

Ну вот пытаюсь залить через sqlmap командой --file-write="C:\путь\тут php файл " --file-dest="путь"

выдает мне такое http://www.uppic.org/image-290A_52349E6D.jpg

qaz 14.09.2013 22:54

на папке прав на запись в папке, ищи другую

RWD 14.09.2013 23:14

Цитата:

Сообщение от qaz
на папке прав на запись в папке, ищи другую

Да вот странно имею такие привилегии http://www.uppic.org/image-49B6_5234A73E.jpg

А залить даже в temp не могу

qaz 14.09.2013 23:27

Цитата:

Сообщение от RWD
Да вот странно имею такие привилегии
А залить даже в temp не могу

какие такие? у тебя рут права только в майскул, в фс они отношения не имеют

Konqi 14.09.2013 23:35

может знаний не хватает? раз софтом пытаешься шелл залить..

хватит флудить, есть статья от нолика, начни оттуда,а эта тема обсуждалась тут со времен динозавров.

Империал 14.09.2013 23:43

ТС, можешь сделать дамп БД?

И что за сайт то?


Время: 23:04