Один интересный скриптяра....

Discussion in 'PHP' started by Slon, 19 Feb 2006.

  1. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Имею доступ рута в МуСкул, могу смотреть файлы. Там есть одна tgzшка, на которую от нобади нет доступа, а от мysql есть (проверял она выводиться на странице), плз подскажите скрипт, который бы читал ее через mysql, и затем кидал в /tmp/xxx.xxx уже доступную для нобади.
    Зарание спасибо.
    :)
     
  2. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    хым нет такого:)
    тогда бы все читали щадов и так далее:)
     
  3. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    ДА у меня есть права для этой тгзшки (от мускула), она на экране выводться я сам видел!!!!!!!!!!!!! Я же прошу скажите если знаете, как пихнуть ее содержимое в /tmp/xxx.xxx ну или еще куда-нибудь!!!
     
  4. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    повесь биндшелл
    и попробуй зайди под пользователем mysql
    что наврятли у тебя получиться так как скорее всего сервис либо запушен не от пользователя мускул или пароль там совсем другой или доступ к башу нету но все же попробуй если получиться тогда cat /home/mysql/file.tgz > /tmp/xxx.xxx
     
  5. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Неа, там сейф мод, но еже опция "file.*" в rst_mysql вот там он мне его и на экран вывел, еще есть папка (777) как переделать rstmysql чтоб он пихал файл в эту папку...
     
  6. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    тебе это надо чтоль?
    CREATE TABLE `tmp_file` ( `test` LONGBLOB NOT NULL );
    LOAD DATA INFILE '/blabla/file.extt' INTO TABLE tmp_file ;
    SELECT * FROM tmp_file into outfile '/tmp/file.ext';
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    su mysql
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    grrl кто блин придумал эти три строчки... мускул не держит раздельные запросы ниче ты таким образом не сделаешь.
     
  9. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Йо grrl BIG THX
     
  10. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Только exe и тгз при этом процессе портяться, что делать?
     
  11. Slon

    Slon Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    123
    Likes Received:
    21
    Reputations:
    3
    Ну что неужели ни кто не знает...
    Просто мне таким способом tgz нада сакачать..
    А он в процессе всего этого портиться... что делать?