Показать сообщение отдельно

  #9  
Старый 26.05.2010, 13:33
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

zuzzz:

1. надо указывать не etc/passwd, а /etc/passwd, следовательно твой запрос принимает следующий вид
Код:
where 1=2 union select LOAD_FILE(0x2f6574632f706173737764),2,3,4,5,6,7,8 limit 0,100#
вряд ли это тебе поможет, так как ты пробовал другие пути (/usr/local/nginx/....../index.php), но на будущее

2. у меня вопрос: зачем ты при запросе с LOAD_FILE используешь limit ..,..?

3. если тебе возвращается пустая строка, то либо у тебя нет прав на чтение, либо такой файл не существует. Попробуй системные файлы такие как: /etc/hosts, /etc/issue, а также другие скрипты твоего сайта, полный путь к которым ты знаешь.

4. насчет логирования sql ошибок не скажу, но если ты юзаешь GET-запросы, то в error.log и access.log будет все видно
 
Ответить с цитированием