ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [Help]Shell (https://forum.antichat.xyz/showthread.php?t=419620)

Xsite 25.11.2014 00:26

Ребят мб вопрос тупой ,но прошу помощи )

Раскрутил скулю ,подскажите как залить шелл .

По всем гайдам по sqlmap написано --os-shell ,после идет выбор как я понимаю в каком формате заливать из разряда

1.asp

2.php

3. и тд

Но после команды --os-shell , идет сообщение

http://i64.fastpic.ru/big/2014/1124/...38effc9680.png

Как в таком случае залить шелл?

wkar 29.11.2014 09:08

По идее ты уже в системе. Попробуй есть ли ответ на команды, например dir и т.д.

Тогда через фтп заливай бекдор, и вуаля. Потом поднятие прав и ты уже царь и бог в системе. или сначала поднятие прав, потом бекдор. как-то так

Xsite 02.12.2014 22:51

Цитата:

Сообщение от wkar
По идее ты уже в системе. Попробуй есть ли ответ на команды, например dir и т.д.
Тогда через фтп заливай бекдор, и вуаля. Потом поднятие прав и ты уже царь и бог в системе. или сначала поднятие прав, потом бекдор. как-то так

Спасибо ,но забыл написать ,пробовал писать dir ,в ответ он мне говорить Not output

kaysaka 16.12.2015 14:33

Ребята я понимаю что статья старая но я тоже столкнулся с этой ситуацией. Нашёл уязвимый сайт

sqlmap -u http://www.site.ru/gallery.php?action=35 --os-shell

он мне тоже сразу выдал

http://www.picshare.ru/uploads/151216/42v6pqLri7.jpg

не запрашивал

1.asp

2.php

3. и тд

Далее при вводе dir выдаёт No output

Подскажите что делать дальше?

И ещё вопрос если есть логин и пароль от админки возможно ли как не будь залить shell не через админку а с помощью sqlmap -пом? спрашиваю как пример sqlmap -u http://site.ru/index.php?id=1 --os-shell login и pass


Время: 20:39