Показать сообщение отдельно

  #7  
Старый 11.12.2008, 15:20
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
ну допустим возьмем инъекцию
http://www.cs.rmit.edu.au/fedconf/index.html?page=../../../../../../../../../../../../../../../etc/passwd%00
Что-что, если есть sql-inj на этом же сайте, то данная информация может нам помочь загрузить шелл через скулю, потому что других путей узнать реальный путь к серверу может и не быть. В этой же теме странички две-три назад Tigger приводил неплохой пример SQL-inj с использованием загрузки /etc/passwd, который был доведен до победного конца. Читай тему
 
Ответить с цитированием