PDA

Просмотр полной версии : способы заливки шелла через sql инъекцию.


vlad314
03.05.2014, 01:00
Добрый день. Расскажите, пожалуйста, какие способы заливки шелла через sql инъекцию вы знаете. Только он ссылайте в гугл. Из гугла и ютуба ничего не понял.

ZoRKeG
03.05.2014, 01:00
Записать данные с поля в файл. Если включена магическая кавычка - можно попробовать зашифровать запрос в HEX и отправить его.
Бывает ещё, что подключают модуля через sql, так вот, можно даже попробовать заюзать такую хренотень: ...+1,2,3,4,''+5+6+... иногда срабатывает

kipishnoy
03.05.2014, 01:00
Цитата:

Сообщение от vlad314

Из гугла и ютуба ничего не понял.

Если ты не понял от туда то тут наврятле поймешь.

SpectresInNet
04.05.2014, 01:00
sqlmap, при наличии прав юсера и знание директорий запросто закинет тебе shell через sql-inj