ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   способы заливки шелла через sql инъекцию. (https://forum.antichat.xyz/showthread.php?t=8068042)

vlad314 03.05.2014 01:00

Добрый день. Расскажите, пожалуйста, какие способы заливки шелла через sql инъекцию вы знаете. Только он ссылайте в гугл. Из гугла и ютуба ничего не понял.

ZoRKeG 03.05.2014 01:00

Записать данные с поля в файл. Если включена магическая кавычка - можно попробовать зашифровать запрос в HEX и отправить его.
Бывает ещё, что подключают модуля через sql, так вот, можно даже попробовать заюзать такую хренотень: ...+1,2,3,4,''+5+6+... иногда срабатывает

kipishnoy 03.05.2014 01:00

Цитата:

Сообщение от vlad314

Из гугла и ютуба ничего не понял.

Если ты не понял от туда то тут наврятле поймешь.

SpectresInNet 04.05.2014 01:00

sqlmap, при наличии прав юсера и знание директорий запросто закинет тебе shell через sql-inj


Время: 16:28