![]() |
Шелл через Sql инъекцию
Подскажите пожалуйста как лучше сделать если на сайте включены магические кавычки?
Вот часть с которой проблема: PHP код:
Например: LOAD_FILE(char(....)) вот так. Так что кто знает что делать с PHP код:
Буду рад если дадите ответ |
Ничего, если магик_квотс_он ничо ты не зальешь
|
Почему не залить то? в различных статьях по sql инъекциям сказано так:
Частично, решить эту проблему поможет нам функция char, которая возвращает строке по кодам символов. Например PHP код:
Токо я не понял смысл выше сказанного!!! |
Цитата:
|
Цитата:
Цитата:
Если не ошибаюсь, то только в MySQL >= 5.*.* можно создаваемый файл записать в Mysql hex'e. |
Если есть права на Load_file, поищи какие-нибудь конфиги, мож найдешь акк от БД, если повезет, он к ФТП может подойди. В общем, варианты есть, но обходные
|
Дак на сайте стоит MYSQL 5 и поэтому как тогда записать файл в Mysql hex'e?
Покажите как будет выглядить код пожалуйста! на сайт есть папка с правами на чтение и запись(777) + права file_priv. если LOAD_FILE пашет, значит я могу залить шелл. Я кстати дал предложение из faq'а. Вот оно: Единственное ограничение. В случае, если хочется сделать into outfile, то а качестве имени файла, необходимо передать имя файла в кавычках. into outfile char(...) выдает ошибку. Токо я не врубился как имя файла передать в кавычках? Напишите пожалуйста код! |
http://hack-shop.org.ru/?page=6&ln=ru
Находишь строку SQL hex и конвертируешь код и путь до папки |
Цитата:
он никогда не работал и не будет! Цитата:
|
Цитата:
ведь если ты делаешь селект и имя столбца шифруешь, кавычки шифровать не надо. |
| Время: 11:09 |