注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
站务处理
» 技术区有奖活动
返回列表
发帖
青蛙
该用户已被删除
楼主
跳转到
»
青蛙
发表于 2005-11-13 10:22
|
显示全部帖子
技术区有奖活动
前段时间有点事,一直没来看这个,今天终于闲下来了,仔细看了下这些出错信息,不出意外的话,利用load_file这个函数加上已暴出来的路径,应该能够有很大机会读出mysql的帐户信息哦,估计管理员不会注意给mysql连接文件设置权限的,呵呵,就算限制了,也可以想办法读其他文件进行下一步利用.
TOP
青蛙
该用户已被删除
沙发
青蛙
发表于 2005-11-13 18:49
|
显示全部帖子
技术区有奖活动
能拿到mysql帐号的话,系统权限已经离你不远了,那就什么解决了,还要继续什么,拿不到数据库帐号密码的话,如果是linux系统的话,看能有权限读/etc/pwd不,或者看能读到其他的网站配置文件不,这就要具体实践才知道读出哪些信息是可以利用的,系统内只要是administrators可读的文件都能读,不过要知道绝对路径.
TOP
青蛙
该用户已被删除
板凳
青蛙
发表于 2005-11-18 14:08
|
显示全部帖子
技术区有奖活动
UNION SELECT 1,1,1,1,1,load_file (';d:\httpd\lands\sources\drivers\mysql.php';)
TOP
返回列表
回复
发帖
网络安全
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]