![]() |
файлы на сервер
доброго вам дня :)
я хачю у вас просить чтобы вы мне расказали как можна узнати какие файлы на фтп через sql inject если тама сидит филитар на кавычки? извините за мой рускии... |
ребят но помогите пожалуйста... я сделал через file_load('') но мне показавает
http://s47.radikal.ru/i115/0812/a1/1e464014fede.jpg это филитар на кавычки :( как мне его обаити скажите плз |
На сколько я понял все кавычки экранируются слэшем, т.е. " ' " заменяется на " \' ".
magic_quotes ON |
да ты правилина понел, да но это не мои сайт, я хачю пасматрети на нём какие фаилы потому что не магу наити один файл... как мне обайти?
|
какой сайт где ссылка?
|
используй
char и обратные кавычки Цитата:
|
да но всё это мне надо написати sql inject и чтобы мне показала file_load
PHP код:
|
Для начала
Цитата:
прочитать файл(нужно знать путь до него) Цитата:
Цитата:
"0х" - преффикс HEX "276574632f7061737377642f" = "'etc/passwd'" (http://www.string-functions.com/string-hex.aspx) p.s. пробелы лишние убери. |
Не факт вообще, что есть возможность просматривать файлы.
|
preda1or спасибо тебе за то что помагаеш..
вот я паставил в hex PHP код:
PHP код:
урл получился такой: PHP код:
|
| Время: 23:02 |