
15.02.2016, 22:16
|
|
Новичок
Регистрация: 12.02.2016
Сообщений: 9
Провел на форуме: 3297
Репутация:
0
|
|
Сообщение от octer
↑
SELECT 0xКод_скрипта_php_в_hex_который_ хотим_залить INTO OUTFILE "Полный/путь/к/файлу.php";
Но сколько я не пробовал, никогда не получалось.
--os-shell это залить шелл а sql-shell это просто функция для удобства вы пишете запрос select user from dual а sqlmap сам его подгоняет под тип sql иньекции дабы не пришлось самому руками скажем выводить посимвольно если boolean или time based.
|
|
|