Hola gente tengo una consulta con el uso de metodo into+outfile para la inyection sql, proceso usado para subir una SHell, ejemplo sacado de otro foro que parece estar inactivo:
http://www.mod.gov.kh/news.php?id=-1+union+all+select+0,1,'<? phpinfo(); ?>',3,4,5,6,7,8+into+outfile+'C:/inetpub/viaje/taxio4x4/c99.php'--
supuestamente lo que me da a entender en este uso de into+outfile es que:
www.mod.gov.kh(version 5.0.45) es una web vulnerable que es usado para inyectar o subir un shell a la otra web que es en este caso el taxio4x4, cabe destacar que taxio4x4 es solo un ejemplo y que es nuestro objetivo final( web al que queremos tener acceso).
Bueno aki va lo confuso, luego de into+outfile+"el path o el directorio de la web victima al que queremos subir nuestro shell", en este caso como podemos ubicarlo? es decir como yo puedo encontrar su directorio de web. Segundo, que quere decir este codigo de php <? phpinfo(); ?
Espero que alguien me puedar con esta duda, ya que estoy muy interesado en la parte de seguridad de websites.
Gracias y Salu2 a Todos
http://www.mod.gov.kh/news.php?id=-1+union+all+select+0,1,'<? phpinfo(); ?>',3,4,5,6,7,8+into+outfile+'C:/inetpub/viaje/taxio4x4/c99.php'--
supuestamente lo que me da a entender en este uso de into+outfile es que:
www.mod.gov.kh(version 5.0.45) es una web vulnerable que es usado para inyectar o subir un shell a la otra web que es en este caso el taxio4x4, cabe destacar que taxio4x4 es solo un ejemplo y que es nuestro objetivo final( web al que queremos tener acceso).
Bueno aki va lo confuso, luego de into+outfile+"el path o el directorio de la web victima al que queremos subir nuestro shell", en este caso como podemos ubicarlo? es decir como yo puedo encontrar su directorio de web. Segundo, que quere decir este codigo de php <? phpinfo(); ?
Espero que alguien me puedar con esta duda, ya que estoy muy interesado en la parte de seguridad de websites.
Gracias y Salu2 a Todos