Примеры уязвимостей

Печать RSS
688

V

Пацак
0
xass (2 Июля 2010 / 13:45)
а через mysql injection можно получит логин, пароль и хост от mysql?
заливаеш шелл,заходиш на сам шелл ищеш файл конфигурации БД. считываеш,подставляеш,логинишся,делаеш что хочеш.
В

Кодер
0
31. heyhey, ты хочешь через mysql залить шелл? *ROFL*

ツ ツ ツ
0
32. _- Nervous -_, если у юзера есть привилегии для работы с файлами, что чаще всего так и есть ибо просто при создании ставят галочку "отметить все", тогда можно залить шелл
Изменил: Lugaro (17.07.2010 / 05:34)

Пришелец
0
32, Пират, это ты рофл E ) есть привилегии у пользователя для работы с файлами и через него создаешь и заливаешь файл)
В

Кодер
0
34. ArtemTaranoff, а мускул здесь при чём?
В

Кодер
0
а, нет, output file творит чудеса
D

Малиновые штаны
0
Pirate_Nervous (20 Августа 2010 / 02:00)
34. ArtemTaranoff, а мускул здесь при чём?
гг если сейчас часто и картинки в БД хранят, то думаю какой то шелл будит не проблемой))) тем болие и одной строчки кода достаточно.
С

Землянин
0
37, Какой одной строчки? И для чего её будет достатачно?
F

Чатланин
0
38.Не обращай внимание,больная фантазия ;)

Веем холодом
0
эт кто интересно картинки в бд хранит? признавайтесь)
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск