File_priv

Discussion in 'Болталка' started by DDoSька, 8 Sep 2008.

  1. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Простите за глупый вопрос, как нужно заливать шелл,когда у меня есть:
    1)root-права
    2)c://www/www/index.php (знаю путь)
    3)ну естественно File_priv=Y
    Как?.LOAD_FILE (можно посмотреть конфиги ,но не робит ,)но что-то не получаеться
    Или как узнать префикс? (там самописный сайт,локалка) =\
     
  2. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Фишка в том,что отклюбчен удаленный инклуд,
    Warning: include() [function.include]: URL file-access is disabled in the server configuration
    оцтой =\
    Хотя если через бд выполнять не include.... а <? echo "lol"; ?> into.... то файл создаеться и все выполняеться,ДАЙТЕ самый маленький шелл плиз))
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    самый маленький шелл это
    <? system($_GET[c]) ?>
    записываешь через инто аутфайл и инклудишь

    Вообще если у тебя есть локальный инклуд, попробуй найти на сайте какой нить скрипт заливки картинок, аватаров в форуме например
     
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    PHP:
    <? system($_GET['c']); ?>
    так правильнее.
     
  5. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    Воспользовался конструкцие как у Спайдера,но не умею юзать я его,к сожалению =\
    Как там директорию посмотреть ...php?c=-ls la?
    Как с этого залить полноценный шелл? wget?
    zДайте пожалуйста полную констркуцию запроса =)
    ЗЫ: .php?c= echo "qwe"; -сработало xD
     
    #5 DDoSька, 9 Sep 2008
    Last edited: 9 Sep 2008
  6. Extremal

    Extremal Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    66
    Likes Received:
    85
    Reputations:
    10
    Если там ОС винда то .php?c=dir,так же смд камандами пытайся сделать все что хочешь=)
     
  7. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    теперь я немного опнял...
    то есть если я наберу ?c=regedit,то у него вылезит на столе реестр?Что еще посоветуете...кроме "dir" ?
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
  9. Hack_Master

    Hack_Master New Member

    Joined:
    7 Feb 2011
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    археолог)

    есть sqli, на сервере
    - root
    - File_priv=Y
    - путь /var/www/имясайта/имяфайла (прописан в нескольких местах в бд, я не думаю, что он ложный)
    - вывод ошибок выключен
    - mq - off

    а сама проблема заключается в том, что при заливке into_outfile даже просто не указывая директорию, а прописывая '1.php' к примеру - выкидывает!
    когда ввожу полный путь - тоже самое.

    при load_file открывается корневые .htaccess и .htpasswd но их читает пустыми. тоесть поле пустое и ничего вообще не выводится хотя я уверен там хоть 1 строчка но есть

    когда вбиваю путь до определенного файла сайта - также выкидывает(

    что это такое и возможно ли решить проблему?