
05.03.2012, 03:23
|
|
Постоянный
Регистрация: 16.10.2011
Сообщений: 326
С нами:
7670486
Репутация:
76
|
|
Доброй ночи, ачат. Есть одна скуля. Есть полный доступ к структуре БД information_schema уязвимого ресурса. Как узнать аналог file_priv если мы говорим об information_schema?
Погуглив, увидел приблизительный ответ на свой вопрос.
select grantee from information_schema.user_privileges where privilege_type='FILE' and is_grantable='YES'
Но что делать, если в таблице user_privileges вообще нет поля 'FILE'? Каким еще тестовым запросом можно определить свои права для работы с файлами? Означает ли отсутствие 'FILE' как отсутствие каких-либо прав с работой над файлами вообще?
Сильно не смейтесь, это не мой профиль, просто попросили помочь :3
|
|
|