загрузка файлов

Discussion in 'Безопасность и Анонимность' started by heks, 28 Nov 2007.

  1. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    сломал тут один сайт а он оказался на win машине и есть достып к сайту www.interactiondesign.com.au PR-6 . Но трабла в том что я не могу заливать файлы в директории кто что может посоветовать. Тачка там стоит Windows NT RIOJA 5.2 build 3790
    Да и еще одно мускул запущен с правами root может кому что надо обращайтесь!
     
    #1 heks, 28 Nov 2007
    Last edited: 28 Nov 2007
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Подключись к мускулу и выполняй запросы типа
    select 'code' into outfile 'C:/путь/к/сайту/123.php'
     
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    это типо куда писать то ?
     
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    всё ж вам разъяснять =)
    Заливаешь р57 шелл от РСТ
    Там внизу будет поле для подключения к мускулу
    Вписываешь туда в поле юзернейм "root" в поле пассворд соответственно пасс от рута
    В поле database вписываешь mysql к примеру
    Это всё ты скорее всего найдёшь в конфигах на взломанном сайте
    Ещё ниже будет поле для ввода SQL запросов, встовляешь туда то что я тебе показал и жмёшь enter
    Поле хост и порт оставь как есть
     
    1 person likes this.
  5. Фещ

    Фещ Banned

    Joined:
    20 Aug 2007
    Messages:
    92
    Likes Received:
    91
    Reputations:
    -11
    читай внимаетльнее он не может файлы заливать
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    я внимательно читал
    Он написал что сломал сайт, соответственно у него есть шелл, арз он знает какая ОСь стоит на серваке, если он один раз залил шелл, то сможет и другой
    Как я понял проблема в том что он не может лить файлы на соседний сайт
    Не тупим) У меня была такая ситуация с виндой, на серваке крутилась куча эду, но писать я туда не мог, попробывал залить через Sql - прокатило