Показать сообщение отдельно

  #8  
Старый 26.07.2013, 01:00
BlaIzEr
Участник форума
Регистрация: 31.12.2012
Сообщений: 139
С нами: 7034006

Репутация: 12
По умолчанию

Цитата:

Сообщение от Rurr

если залить шелл можно открыть себе любой порт

Чувак ты походу темой ошибся, лол.
ТС без шелла тебе ничего не светит в первую очередь
Как вариант можно попробовать сунуть скл запрос чтобы ЗАЛИТЬ ШЕЛЛ (нужно знать полный путь до сайта, как его определить отпишу ниже)

code:

select '' into outfile '/home/hpc.name/shell.php';

если не хватит прав (з.ы file_priv Y может не хватить) пробуешь мини шелл

code:

select '' from mysql.user into outfile '/home/hpc.name/shell.php'

если и эта хуерга не прокатит пробуешь шифрануть запрос sql hex вот сайтеГ _http://x3k.ru/
и опять же пробуешь обе команды, и опять же если не прокатит, или нету достаточно прав либо руки кривые пробуешь слить конфиг админки если данные от него хранятся на сервере, либо в пма покопайся (что уж оч редко =) )
командой

code:

select load_file('/etc/passwd')

/etc/passwd это пример пути вместо него пробуй подобрать путь к конфу, если админка в папке /admin пробуешь примерно так

code:

select load_file('/home/hpc.name/admin/config.php')

если ты везунчик удача тебе улыбнется, а если нет ищи дальше.
Кстати чуть не забыл... полный путь до сайта ты можешь узнать в том же файле /etc/passwd.
з.ыыыыыы я так и не понял, какова ваша цель , опишите поподробней!

За дополнительными вопросами в ЛС. =)
 
Ответить с цитированием