PDA

Просмотр полной версии : Как повысить права для SQL Injection?


solhanter
25.09.2008, 20:30
Вот я нашол дыру, подобрал таблицы и поля, но мне пишет что у меня недостаточно прав для чтения данных из таблицы! Возможно как нить повысить свои права на сервере чтобы посмотреть таблицу, и если да то как?

.Slip
25.09.2008, 21:17
Вот я нашол дыру, подобрал таблицы и поля, но мне пишет что у меня недостаточно прав для чтения данных из таблицы! Возможно как нить повысить свои права на сервере чтобы посмотреть таблицу, и если да то как?
Нет, никак. Уязвимость работает от сайта/форума, следовательно это равносильно тому что сайт/форум делает запросы в базу. В большинстве случаев для сайта/форума создают отдельных пользователей базы с ограниченными правами. И соединение с базой от сайта/форума как раз производится через этого юзера.

Велемир
26.09.2008, 00:20
в 5% случаев удаётся читать файлы,даже файлы с паролями читаемы )))