Показать сообщение отдельно

  #7  
Старый 03.09.2010, 21:57
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
Сообщение от tracy  
Какие методы вывода путя до корня из sqli
п.с искат по всем страницам было не охотт(((
кроме []
Пробуйте через идентификатор сесии и не парьтесь(но не факт что она стартует!), а так провоцируйте ресурс к "неожиданным(недокументиро ваным) ситуациям", любым, которые и выплюнут(возможно) ошибку.

Если sqli сопровождаетцо инклудом(читалкой ...) можно запросить несуществующий файл и если ошибки не подавлены, то будет ошибка. При не верном запросе, также можно еще попытатцо логи прочитайть если есть привилегии у пользователя mysql(если речь о mysql иньекциях load_file!), например лог с ошибками(запросить перед етим несущетсвующий файл), ну понятно что надо искать лог.

одним словом варианты есть (чем > практики тем больше фантазии! ).

гугл в помочь еще.

зы не надо привязыватцо для раскрытия к sqli только.
 
Ответить с цитированием