HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.07.2007, 19:36
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Outfile/dumpfile требует указания имени файла ТОЛЬКО в ковычках
 
Ответить с цитированием

  #12  
Старый 04.07.2007, 19:42
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
С нами: 10169427

Репутация: 589
По умолчанию

Во-первых: не base64, a hex.
Во-вторых:

Код:
select+1,2+from+mysql.users+into+outfile+0x2f686f6d652f757372312f7777772f /*
У мну на пятом мускуле при задании outfile таким образом отработало на ура.
 
Ответить с цитированием

  #13  
Старый 04.07.2007, 22:37
OneMiay
Познающий
Регистрация: 04.06.2006
Сообщений: 33
С нами: 10491763

Репутация: 117
По умолчанию

Спасиб, узнал много интересного, но это для общего развития, на самом деле там был приведён простой банальный пример, в котором я показал проблемы с которыми столкнулся, т.е реальный сайтик имеет MySQL-inj но она не видимая вот собственно линк где всё можно увидеть сомаму
http://333.by/newsdet.php?nid=2+and+1=0+union+select+1,2,3,VERSI ON(),5,6,7,8,9,10/*
Если кто сможет что-нить реальное вытянуть отпишите плиз в личку или сюда. А то я так понимаю этот нюанс спорный и всем будет интересно узнать как же быть.
Ещё до конца не раскрыт вопрос OUTFILE… Но щя попробую за_hex_ить адресок и гляну получится или нет.
ЗЫ: Ni0x, пасиб, нашёл топик щя тож буду пробовать!
 
Ответить с цитированием

  #14  
Старый 04.07.2007, 23:42
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Здесь нет прав, единственное что можешь сделать это вытянуть логин и пароль админа(если таковой есть) и уже в админке смотреть какие скрипты есть..
 
Ответить с цитированием

  #15  
Старый 04.07.2007, 23:48
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Экранирование кавычек - маленький шанс что зальешь шелл т.к. указать путь будет очень сложно =\
Если есть привелегии обойти не проблема.
 
Ответить с цитированием

  #16  
Старый 04.07.2007, 23:50
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Цитата:
Outfile/dumpfile требует указания имени файла ТОЛЬКО в ковычках
Нефига подобного Читай манулалы по 5 скулю.
Пример Helios тебе таму подтвержнеие сам.
 
Ответить с цитированием

  #17  
Старый 05.07.2007, 01:06
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Это в пятом , я до сих пор в четвертом и мануал по четвертому читал %) Пятая стоит на меньшем кол-ве серверов
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как напакастить форумчанам или как сказать :) Ponchik Уязвимости CMS / форумов 8 02.10.2006 19:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.