ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

про шелл
  #1  
Старый 08.09.2008, 12:15
Аватар для Fi$her
Fi$her
Новичок
Регистрация: 27.01.2007
Сообщений: 20
Провел на форуме:
129456

Репутация: 17
Отправить сообщение для Fi$her с помощью ICQ
По умолчанию про шелл

кто-нибудь подскажите плиз, как "грамотно" воспользоваться фунцией в шелле "обхода ограничений safe_mode через загрузку файла в mysql"


доступ к базе есть, таблицы известны, пути известны, настройки сервера:
PHP version: 5.2.6 cURL: ON MySQL: ON MSSQL: OFF PostgreSQL: ON Oracle: OFF MySQLi: ON mSQL: OFF SQLite: ON
Safe_mode: ON Safe_exec_dir: NONE Safe_gid: ON Sql.safe_mode: OFF

прописываю так: base.table но выдает:
[-] ERROR! Can't select database
 
Ответить с цитированием

  #2  
Старый 08.09.2008, 15:58
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

select load_file('/path/to/file.php')
это при том если у юзера от которого работает мускул в таблице mysql.user в колонке file_priv стоит Y
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Про одно всё, про  одно..... Николь Болталка 20 01.02.2009 18:31
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ