Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

SQL Injection

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Прочее] >> SQL Injection
Имя
Сообщение << Старые топики   Новые топики >>
SQL Injection - 2007-01-07 05:20:04.556666   
NOAkill

Сообщений: 1
Оценки: 0
Присоединился: 2007-01-07 04:29:14.766666
Всем привет…
Вот нашел возможность выполнять команды в б.д. вроде USER(), VERSION(); DATABASE();
Попытка чтения файла etc/passwd:
union select 1,2,3,4,LOAD_FILE('/etc/passwd'),6/*
увенчалась таким ответом:
Warning: mysql_fetch_object(): supplied argument is not a valid MySQL
Warning: mysql_free_result(): supplied argument is not a valid MySQL
Из вытащенной инфы известна версия б.д. 4.0.22-nt.
Пытался немного видоизменить запрос применив LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100))
После подобным замудростей, ошибок в базе вроде нет, вот только инфы из файла нет тоже. Возможно прав не хватает, или команда вообще не активна? Надо срочно получить shell.
Может кто сможет подсказать как выкрутиться, или можно использовать другие команды? Спасибо за внимание.
Post #: 1
RE: SQL Injection - 2007-01-07 12:17:19.323333   
dcoder

Сообщений: 121
Оценки: 0
Присоединился: 2006-10-24 21:25:54.240000
quote:

ORIGINAL: NOAkill
Из вытащенной инфы известна версия б.д. 4.0.22-nt.

Дык там винда стоит?
Откуда тогда взяться файлу /etc/passwd??
Post #: 2
Страниц:  [1]
Все форумы >> [Прочее] >> SQL Injection







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.