Показать сообщение отдельно

  #211  
Старый 16.06.2015, 19:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Filipp  

День добрый. Нашел скулю и по традиции всегда начинаю смотреть права.
File-priv=Y.
Отлично, далее смотрю отсчет акунетикса, написано Application Error Mesage, там давала ошибку с раскрытием пути функция отвечающая за шифрование пароля в md5. Поставил в sqlmap, и получал еррор, директория недоступна для записи. Потом я еще нашел phpinfo, попробовал подставлять пути из него и снова облом, даже в темповскую директорию ничего не грузит.
Payload:

Не пойму почему так происходит, я в раскрутке скуль далеко не проф, разве что UNION инъекцию раскрутить смогу. Почему-то файлы читать читаются, а чего-нибудь загрузить так нет. Еще в логах sqlmap'а нет привычного мне INTO OUTFILE метода, только LINES TERMINATED BY.
Что полезного можно из этого извлечь?
P.S Посмотри пароль от БД и зайди, через phpmyadmin например, не катит. Нет ни phpmyadmin'а, ни пароля..
mq off?

Цитата:
Сообщение от DezMond™  

http://www.trial-ch.org/trialwatch/t...order+by+1+--+
нужно фильтр обойти
full url encode
 
Ответить с цитированием