Pokaż wyniki 1 do 10 z 14

Temat: shell przez phpmyadmin

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. Domyślnie shell przez phpmyadmin

    Spotkał się ktoś z przypadkiem wgrywania shella (np. c99) poprzez phpmyadmin? Jakiś czas temu czytałem o tym w sieci na pewnej stronie, jednak jest ona teraz niedostepna... Więc jest to możliwe. Może ma ktoś jakieś dokładniejsze informacje?

    Pozdrawiam,
    Adrian `adex` Piętka

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Mozna wgrac przez prawie cokolwiek co jest ma RFI vulnerability, wtedy kod zostanie zaladowany ze zdalnej lokalizacji i wykonany Wlasnie ostatnio wycialem z dysku kilka wersji shell'a bo nie mialem czasu sie nim bawic.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. Domyślnie

    Ale nie mam tutaj na myśli wykorzystaniu RFI, bo gdybym RFI miał to nawet bym nie pytał. Tylko poprzez odpowiednio zmodyfikowane zapytania SQL koleś wgrał całe c99 na serwer przy pomocy phpmyadmin. Hmm i właśnie o taki sposób mi się rozchodzi..

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Hmmm - czy przypadkiem mysql nie ma mozliwosci ladowania danych do bazy... z pliku podanego w poleceniu SQL? Nie pamietam ale cos mi taka mysl po glowie bladzi...
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. Domyślnie

    Tak posiada. Hm... tylko jak by to odpowiednio wykorzystac aby potem "uruchomic" załadowany plik...

  6. #6
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Hmm, a bajt zerowy w nawie pliku (def.php%00.jpg) uploadowanie takiego na serwer jako fotke, podobno dalsza czesc nazwy pliku po wystapieniu bajta zerowego zostanie przez skrypt zignorowana o_O i zapisze sie na serwerze jako "del.php", tylko ze na moim najprostrzym uploaderze php to nie dziala...

    Sorki moze troche nie na temat, ale nie mogelem sie powstrzymac
    http://gogulas.yoyo.pl/h.gif

Podobne wątki

  1. darmowy shell
    By 31337 in forum Domeny/Serwery
    Odpowiedzi: 4
    Autor: 01-25-2008, 15:29
  2. Odpowiedzi: 3
    Autor: 07-18-2007, 18:38
  3. Shell
    By hakeritoo in forum Hacking
    Odpowiedzi: 4
    Autor: 07-05-2007, 20:17
  4. Konto Shell
    By xienonster in forum Domeny/Serwery
    Odpowiedzi: 7
    Autor: 06-08-2007, 21:40
  5. kasa przez net ??
    By petit2 in forum Hacking
    Odpowiedzi: 4
    Autor: 02-25-2007, 17:41

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj