Показать сообщение отдельно

  #6  
Старый 19.11.2009, 17:40
Аватар для p.r0phe.t
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от (Dm)  
p.r0phe.t
Ты так и не сказал file_priv = Y (возможность читать файлы) ?
Если да, читай конфиги, каталоги пользователей изучи на интересное содержание, ищи пароли, скрипты и т.п.
Если ничего уж не нашел, как вариант брутфорс ssh, зная уже логины (/etc/passwd) в системе.
Каким образом читать файлы без веб сервера?

SELECT * FROM DB load_file('/etc/passwd') !?
В скуле не оч силён...
 
Ответить с цитированием