root'анье и phpmyadmin

Discussion in 'Песочница' started by Pirotexnik, 15 Dec 2011.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Добрый день.
    Вопрос ледующий: есть рут доступ к pma, возвожно как-то записать в файл например содержимое .htaccses?
    Ядро новое и без эксплоитов. Вообще что можно сделать имея доступ с pma кроме дампа бд?
     
  2. FewG

    FewG Member

    Joined:
    25 Dec 2009
    Messages:
    136
    Likes Received:
    12
    Reputations:
    0
    Если есть права, то и шелл можно залить.
     
  3. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    в существующий файл ты ничего не запишешь, можешь создать файл на сервере если знаешь абсолютный путь и папка доступна для записи...ты главное пробуй..по ошибкам 2, 13, 17 сможешь кое какое мнение о сервере и папках на нем сделать
     
  4. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    вы не поняли, я имею шелл на серваке. Знаю структуру, и всю инфу.
    Но юзер шелла ограничен. Как можно узнать пасс рута, если файл с паролями доступен для чтения только руту.
     
  5. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Если твой юзер, судоер, или заходит под рутом, то можешь создать фейк для su и словить пароль рута.
     
    _________________________
  6. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Мой юзер не заходит :) Там хост такой, что пока все ок он не зайдет.