
12.07.2011, 19:55
|
|
Познающий
Регистрация: 03.03.2011
Сообщений: 51
С нами:
7997366
Репутация:
0
|
|
Есть blind sql inj в скрипте:
script.php?id=1
БД к которой обращается скрипт находится далеко не на том же сервере что и сам сайт.
sql запросами выдрал следующее:
+-----------------------+
user | password | host
+-----------------------+
root | pass | %
+-----------------------+
Т.е. зная IP сервера mysql, я могу подключиться к нему использую выше предоставленные логин и пароль? Ведь так?
Собсна вопрос: Как я могу узнать этот самый IP сервера ?
пысы: mysql 5.0.90
server: Debian 5.0
|
|
|