
14.05.2009, 23:35
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от _gr34t
ShAnKaR, ты имеешь в виду логи апача? у них вроде права даже на чтение не стоят.
Pashkela, ок )) только всё равно загружать ничего нельзя )))
Зато я на соседнем сайте нашёл mysql-injection. Только толку от неё немного.
Народ подскажите, что можно узнать кроме version(), user() и database()?
Знаю ещё что LOAD_FILE() можно сделать, ща попробую...
пробуй в админку зайти и шелл ливануть...
|
|
|