Раскрутил иньекцию. Как теперь слить с хостинга php файл.

Discussion in 'Болталка' started by Respekt(GreenSea), 2 Apr 2011.

  1. Respekt(GreenSea)

    Respekt(GreenSea) New Member

    Joined:
    13 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Вообщем раскрутил иньекцию и нужно теперь слить с хостинга либо весь сайт. либо только определнный файл.Подскажите приемы.
     
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    shell
     
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ишешь админку льешь шел дампишь базу дампишь сайт сливаешь сайт все просто
     
  4. Respekt(GreenSea)

    Respekt(GreenSea) New Member

    Joined:
    13 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Админку корячусь не нашел пока. через скулю какими приемами шел залить можно?
     
  5. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    ищи статьи заливка шелов через скуль... филе прив у должно стоять
     
  6. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    И раскрытие путей
     
  7. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    сначала нужно узнать есть ли у юзера под которым коннект, file_priv затем если не фильтруются кавычки, нужно узнать расположение папки на сервере с правами 777. через скуль не так просто шел залить, это в редких случаях такое бывает что нет фильтра на кавычки и бд от руда или с правами fiie_priv (иногда есть file_priv до кавычки фильтруются, в таком случаем есть только возможность чтения файлов, что тоже не плохо). есть другой вариант, найди админку, что крайне не просто при самописе, иногда бывают админки по адресу типа /ksgbHGFvc/ad.php, при этом предполагаться что ты располагаешь паролями от неё которые ты взял (и расшифровал) через скуль. та и совсем не факт что ты будешь ломится в админку, иногда есть фэйковые админки, точно не помню как это называется "по научному" но они существуют только для отвода глаз. та и совсем не факт что через админку можно будет залить шелл.
     
  8. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Чакэ коротко и ясно обьяснил тебе ТС, что пипец.
     
  9. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    ну как есть, чо.