Как повысить права для SQL Injection?

Discussion in 'Песочница' started by solhanter, 25 Sep 2008.

  1. solhanter

    solhanter New Member

    Joined:
    13 Aug 2008
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Вот я нашол дыру, подобрал таблицы и поля, но мне пишет что у меня недостаточно прав для чтения данных из таблицы! Возможно как нить повысить свои права на сервере чтобы посмотреть таблицу, и если да то как?
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Нет, никак. Уязвимость работает от сайта/форума, следовательно это равносильно тому что сайт/форум делает запросы в базу. В большинстве случаев для сайта/форума создают отдельных пользователей базы с ограниченными правами. И соединение с базой от сайта/форума как раз производится через этого юзера.
     
    1 person likes this.
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    в 5% случаев удаётся читать файлы,даже файлы с паролями читаемы )))