HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

загрузка файлов
  #1  
Старый 28.11.2007, 20:09
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию загрузка файлов

сломал тут один сайт а он оказался на win машине и есть достып к сайту www.interactiondesign.com.au PR-6 . Но трабла в том что я не могу заливать файлы в директории кто что может посоветовать. Тачка там стоит Windows NT RIOJA 5.2 build 3790
Да и еще одно мускул запущен с правами root может кому что надо обращайтесь!

Последний раз редактировалось heks; 28.11.2007 в 20:15..
 
Ответить с цитированием

  #2  
Старый 28.11.2007, 20:25
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Подключись к мускулу и выполняй запросы типа
select 'code' into outfile 'C:/путь/к/сайту/123.php'
 
Ответить с цитированием

  #3  
Старый 28.11.2007, 20:34
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
С нами: 9849598

Репутация: 126
По умолчанию

это типо куда писать то ?
 
Ответить с цитированием

  #4  
Старый 28.11.2007, 20:53
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

всё ж вам разъяснять =)
Заливаешь р57 шелл от РСТ
Там внизу будет поле для подключения к мускулу
Вписываешь туда в поле юзернейм "root" в поле пассворд соответственно пасс от рута
В поле database вписываешь mysql к примеру
Это всё ты скорее всего найдёшь в конфигах на взломанном сайте
Ещё ниже будет поле для ввода SQL запросов, встовляешь туда то что я тебе показал и жмёшь enter
Поле хост и порт оставь как есть
 
Ответить с цитированием

  #5  
Старый 28.11.2007, 21:06
Фещ
Banned
Регистрация: 20.08.2007
Сообщений: 196
С нами: 9855746

Репутация: 211
По умолчанию

Цитата:
Сообщение от Spyder  
всё ж вам разъяснять =)
Заливаешь р57 шелл от РСТ
Там внизу будет поле для подключения к мускулу
Вписываешь туда в поле юзернейм "root" в поле пассворд соответственно пасс от рута
В поле database вписываешь mysql к примеру
Это всё ты скорее всего найдёшь в конфигах на взломанном сайте
Ещё ниже будет поле для ввода SQL запросов, встовляешь туда то что я тебе показал и жмёшь enter
Поле хост и порт оставь как есть
читай внимаетльнее он не может файлы заливать
 
Ответить с цитированием

  #6  
Старый 28.11.2007, 21:17
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

я внимательно читал
Он написал что сломал сайт, соответственно у него есть шелл, арз он знает какая ОСь стоит на серваке, если он один раз залил шелл, то сможет и другой
Как я понял проблема в том что он не может лить файлы на соседний сайт
Не тупим) У меня была такая ситуация с виндой, на серваке крутилась куча эду, но писать я туда не мог, попробывал залить через Sql - прокатило
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Загрузка файлов с розширение .swf, в форуме Invision Power Board N0n$e№Z Уязвимости CMS / форумов 10 28.12.2006 14:18
Загрузка файлов на ExBB Deniska Уязвимости CMS / форумов 2 17.10.2005 11:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.