Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

18.04.2007, 04:25
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
Есть доступ в PhpMyAdmin
Есть доступ в PhpMyAdmin, привилегий на создание таблиц - нет. НО, есть таблица test, в которой можно создавать таблицы и любые поля, полная управляемость. Что можно сделать? Может через mysql запрос залить шелл? или mysqladmin помешает это сделать?
|
|
|

18.04.2007, 05:54
|
|
Участник форума
Регистрация: 06.07.2006
Сообщений: 202
Провел на форуме: 962974
Репутация:
245
|
|
Думаю что можно:
1. можно вытянуть хеш админа от сайта...
2. можно сделать дамп с содержимым <?php system($cmd); ?> в файл dump.php
3. можно их мыльников от акков составить спам список... 
|
|
|

18.04.2007, 10:08
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
А по подробнее, пожалуйста?
Особенно инетересны 1 и 2-й пункты. Чтобы сделать дамп с <?php system($cmd); ?>, я так понимаю у папки должны быть права на запись?
P.S. Хост коннекта к серваку MySQL - только localhost 
Последний раз редактировалось FoGorm; 18.04.2007 в 10:16..
|
|
|

18.04.2007, 10:57
|
|
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме: 2872049
Репутация:
705
|
|
Что здесь сложного? Просмотришь базы, утянешь хеши пользователей, просто просмотришь таблицы пользователей. Со вторым пунктом вряли получиться  Если привилегии только с localhost, поэтому что то создать в базе у тебя не получиться. Лучше утяни хеш админа, расшифруй и не парься.
|
|
|

18.04.2007, 11:45
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
эм...а что сложного залить шелл? 
|
|
|

18.04.2007, 12:02
|
|
Познающий
Регистрация: 04.08.2005
Сообщений: 62
Провел на форуме: 350685
Репутация:
46
|
|
а вот если есть прова на просмотрел директорий
http://img215.imageshack.us/img215/6980/222hq8.jpg
Можно что нить сделать ?
|
|
|

18.04.2007, 12:08
|
|
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме: 2872049
Репутация:
705
|
|
Сообщение от spyke
а вот если есть прова на просмотрел директорий
http://img215.imageshack.us/img215/6980/222hq8.jpg
Можно что нить сделать ?
ну можно посмотреть пассы в config.inc.php я не понимаю в чем проблема то?
|
|
|

18.04.2007, 12:20
|
|
Познающий
Регистрация: 04.08.2005
Сообщений: 62
Провел на форуме: 350685
Репутация:
46
|
|
Сообщение от gibson
ну можно посмотреть пассы в config.inc.php я не понимаю в чем проблема то?
их смотреть нельзя грузиться пустая страница
|
|
|

18.04.2007, 15:23
|
|
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме: 106810
Репутация:
10
|
|
Сообщение от gibson
Что здесь сложного? Просмотришь базы, утянешь хеши пользователей, просто просмотришь таблицы пользователей. Со вторым пунктом вряли получиться  Если привилегии только с localhost, поэтому что то создать в базе у тебя не получиться. Лучше утяни хеш админа, расшифруй и не парься.
Там нету никаких других таблиц, я бы посмотрел хеш админа, но нету. Там одна табла test (пустая), для которой у меня есть все права... т.е. создавать новые таблицы, удалять их, просматривать.
Шелл не получиться грузонуть?
Сообщение от Isis
эм...а что сложного залить шелл? 
Вот если бы ты был так добр, и по подробнее написал как это сделать.
Вроде составить запрос проблем нет, проблема в том чтобы найти каталог для записи. Полный путь не известен на сервере. Можно попробывать "../../tmp" если мы находимся в каталоге phpmyadmin, а он соотвественно в корневом, но это не факт.
Вот в чем главный вопрос, прошу помощи 
Последний раз редактировалось Koller; 18.04.2007 в 22:05..
|
|
|

19.04.2007, 13:13
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
скажи версию пма
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|