Показать сообщение отдельно

  #3  
Старый 11.08.2007, 17:21
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
С нами: 9982591

Репутация: 29
По умолчанию

Цитата:
Сообщение от sharoff  
Вот копался по сайтам, жомил на всякую рекламу и наткнулся на слабый по хар-кам, но интересный по скулям сайтец. Нашел несколько штук, воспользуюсь только одной



Ну вроде бы обычная скуля, ничего примечательного, однако:
Кавычки не фильтруются
есть file priv...
есть доступ к mysql.user



Кто зальет шелл стукните в личку/аську, я чего-то там недогнал немнога, юзеры все лежат в /etc/passwd, в httpd только путь.

Удачи =)
PS: версия четвертая, таблы не просмотреть, я там нашел парочку, уже не помню названия, логины и пароли ни к чему не подходят.
Там еще Post Sql inj:
вход:
1' or 1=1/*
в админке авторизация базик
 
Ответить с цитированием