Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
/var/db/locate.database, Как его прочитать с помощью SQL inj?
 
Присутствует SQL инъекция, могу читать произвольные файлы на сервере с помощью LOAD_FILE, хочу получить файл locate.database, в котором хранится структура файлов, однако у меня возникает проблема: при запросе http://www.host.ru/script.php?id=-1 UNION SELECT 1,2,3,4,5,6,7,LOAD_FILE('/var/db/locate.database')/* получаю абсолютно нечитабельное содержание этого файла. По первым строкам можно понять, что это gzip-архив: gz.g.33..h.pt.e.ins.erstr.entef.rele1.. При попытке сохранения как файл locate.tar.gz, получившийся архив не читается. Что делать?
Страницы: 1
Читают тему