Просмотр полной версии : SQl inj & Список таблиц бд
Schutzstaffel
30.12.2005, 19:43
Такая ситуация: на сайте через форму передаётся числовой идентификатор и без проверки подставляется в запрос типа SELECT id,title FROM topics WHERE topic_id=$id
Как, используя эту уязвимость узнать имена таблиц в бд? Например как-нибудь через UNION и SHOW TABLES?
Бери советую прочесть _http://netsec.ru/articles.list.2.html
Schutzstaffel
30.12.2005, 20:59
Пасиба :) Там есть file_priv на текущего юзера дб, короче весело :)
Schutzstaffel
30.12.2005, 22:44
Как узнать полный путь к *www/, имея возможность считать любой файл на сервере?
NaX[no]rT
31.12.2005, 03:05
пробуй открыть несуществующий файл, по идее должно выдать полный путь с ошибкой о несуществующем файлике )
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot