Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL injection
 
Есть sql inj типа
id='union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),user(),database()),9'
Все работает и все хорошо, но не получается вывести файл /etc/passwd
Есть варианты?


Известно еще
Apache/2.2.22 (FreeBSD) PHP/5.2.17 with Suhosin-Patch mod_ssl/2.2.22 OpenSSL/0.9.8x DAV/2
 
Возможно просто нет прав на чтение файлов.
варианты - через юнион можно попробовать выдернуть имена таблиц и полей из information_schema
или написать администратору сервер о найденной уязвимости - тоже вариант....
 
phoenix, пробовал
'union+select+1,2,3,4,5,6,7,8,TABLE_NAME+FROM+information_schema.tables+LIMIT+0,1'
Но почему то ошибка..
Собирался сказать, как только нашел, да админ ответить не хочет  :)
Страницы: 1
Читают тему