![]() |
Как использовать эту иньекцию? Есть уязвимая phpmyadmin но я даже не представляю что делать с этим кодом. Сохранить в Php? На хостинге не запускалось...
phpMyAdmin (/scripts/setup.php) PHP Code Injection Exploit Код:
Code: |
Perl, это perl, *.pl расширение.
|
Цитата:
сохраняешь как pma.sh ставиш права chmod +x pma.sh и запускаешь ./pma.sh http://target.tld/phpMyAdmin/ |
Цитата:
В чем проблема? И какая домашняя директория? Где можно почитать о настройке данной программы? Или проще unix систему ставить? |
да поставь убунту второй системой и будет тебе счастье
|
Как вообще можно это использовать?
http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/ И что вообще должно в итоге то получится? При запуске выдает ошибки синтаксиса И вообще что должно получится в результате действия данного скрипта? |
выполнение произвольного php кода.
но нужны права на запуск /scripts/setup.php |
Столкнулся с такой же проблемой, не могу запустить этот сплойт. Пробовал через cygwin с расширением .sh выдает ошибки:
Код:
Code: |
| Время: 18:09 |