
19.11.2009, 17:40
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от (Dm)
p.r0phe.t
Ты так и не сказал file_priv = Y (возможность читать файлы) ?
Если да, читай конфиги, каталоги пользователей изучи на интересное содержание, ищи пароли, скрипты и т.п.
Если ничего уж не нашел, как вариант брутфорс ssh, зная уже логины (/etc/passwd) в системе.
Каким образом читать файлы без веб сервера?
SELECT * FROM DB load_file('/etc/passwd') !?
В скуле не оч силён...
|
|
|