Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Выполнение команд через phpmyadmin (https://forum.antichat.xyz/showthread.php?t=49219)

Antiakvt 17.09.2007 02:33

Выполнение команд через phpmyadmin
 
Извиняюсь сразу за флуд, или за ошибку в разделе..Тут такой вопрос.

Возможно ли выполнение команд на сервере через phpMyAdmin 2.6.4, сплоит на чтение локальных файлов проходит на 100% Необходимо залить шел, на сервере врублен safe_mode. Есть варианты?

1ten0.0net1 17.09.2007 02:46

При наличии привилегий file_priv пользователя, под которым работает phpMyAdmin (это можно узнать из колонки file_priv (значения Y или N)) и наличии папки доступной на запись этому пользователю возможно создание шелла через операторы INSERT INTO OUTFILE и еще некоторые.
PS Поиск по форуму по ключевым словам INSERT INTO OUTFILE.

Antiakvt 17.09.2007 02:56

Цитата:

Сообщение от 1ten0.0net1
При наличии привилегий file_priv пользователя, под которым работает phpMyAdmin (это можно узнать из колонки file_priv (значения Y или N)) и наличии папки доступной на запись этому пользователю возможно создание шелла через операторы INSERT INTO OUTFILE и еще некоторые.
PS Поиск по форуму по ключевым словам INSERT INTO OUTFILE.

Не совсем phpmyadmin) шел от rst mysql юзаю) залил на забугорный хост. и просто коннецтюсь к бд) весь сок в том, что, file_priv нет.

guest3297 17.09.2007 06:27

команды ты не исполнишь.


Время: 03:03