Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Shell Root en 15 Enero 2013, 06:02 am



Título: Se puede hacer un INTO OUTFILE en una iSQL BLIND?
Publicado por: Shell Root en 15 Enero 2013, 06:02 am
Pues he estado mirando una web que tiene iSQL Blind, y saque los datos, pero no puede descifrar la pass y pues intentando muchas cosas me entro la curiosidad de saber si puedo hacer un INTO OUTFILE, ya que conozco el número de columnas de la consulta original y la path en puedo crearlo...

Alguna opinión?


Título: Re: Se puede hacer un INTO OUTFILE en una iSQL BLIND?
Publicado por: xassiz~ en 4 Febrero 2013, 15:58 pm
¿Por qué no vas a poder hacerlo? Que sea "blind", a ciegas, solamente significa que no arroja resultados en el código, pero las consultas las realizas exactamente igual.

El problema de "into outfile" suele venir de que la mayoría de las veces el usuario en cuestión no tiene permisos FILE. Eso lo puedes comprobar mediante mysql.user y file_priv. Una vez comprobado, suerte para que el directorio tenga permisos de escritura.

Saludos!


Título: Re: Se puede hacer un INTO OUTFILE en una iSQL BLIND?
Publicado por: WHK en 18 Marzo 2013, 21:07 pm
El into out file solo funciona en algunos casos muy especificos con permisos especiales, no todas las bases de datos funcionan.

A demás podrias intentar un forzado de error para que php te indique en que directorio está funcionando el sistema, o asp, etc y despues le das la ruta completa al momento de crear el archivo. Si no resulta es porque el motor no tiene permisos o la cuenta no tiene privilegios.

Saludos.