
27.03.2007, 01:06
|
|
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами:
10663526
Репутация:
715
|
|
нужна помощь по sql-injection
_drastvice_
у меня есть один очень интересный вопрос... есть сайт, нашел на нем sql-injection, а именно в скрипте вида:
http://site/captcha.php?id=-1'+union+select+1,2,3,4,5+from+mysql.user/*
FILE_PRIV есть, могу читать файлы через load_file и записывать через into outfile. Дело в том, что вся инфа выводится на избражение каптчи. Тоесть непосредственно на саму картинку. Длина выводимой инфы максимум - 5 символов.
Вопрос, можно ли как-то отобразить запрос по частям, тоесть , например, начиная с определенной строки, или как-нибудь выйти за пределы длинны в 5 символов?
з.ы. писать только по теме
|
|
|