Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Как повысить права для SQL Injection? (https://forum.antichat.xyz/showthread.php?t=86205)

solhanter 25.09.2008 20:30

Как повысить права для SQL Injection?
 
Вот я нашол дыру, подобрал таблицы и поля, но мне пишет что у меня недостаточно прав для чтения данных из таблицы! Возможно как нить повысить свои права на сервере чтобы посмотреть таблицу, и если да то как?

.Slip 25.09.2008 21:17

Цитата:

Сообщение от solhanter
Вот я нашол дыру, подобрал таблицы и поля, но мне пишет что у меня недостаточно прав для чтения данных из таблицы! Возможно как нить повысить свои права на сервере чтобы посмотреть таблицу, и если да то как?

Нет, никак. Уязвимость работает от сайта/форума, следовательно это равносильно тому что сайт/форум делает запросы в базу. В большинстве случаев для сайта/форума создают отдельных пользователей базы с ограниченными правами. И соединение с базой от сайта/форума как раз производится через этого юзера.

Велемир 26.09.2008 00:20

в 5% случаев удаётся читать файлы,даже файлы с паролями читаемы )))


Время: 08:06