Вообщем раскрутил иньекцию и нужно теперь слить с хостинга либо весь сайт. либо только определнный файл.Подскажите приемы.
сначала нужно узнать есть ли у юзера под которым коннект, file_priv затем если не фильтруются кавычки, нужно узнать расположение папки на сервере с правами 777. через скуль не так просто шел залить, это в редких случаях такое бывает что нет фильтра на кавычки и бд от руда или с правами fiie_priv (иногда есть file_priv до кавычки фильтруются, в таком случаем есть только возможность чтения файлов, что тоже не плохо). есть другой вариант, найди админку, что крайне не просто при самописе, иногда бывают админки по адресу типа /ksgbHGFvc/ad.php, при этом предполагаться что ты располагаешь паролями от неё которые ты взял (и расшифровал) через скуль. та и совсем не факт что ты будешь ломится в админку, иногда есть фэйковые админки, точно не помню как это называется "по научному" но они существуют только для отвода глаз. та и совсем не факт что через админку можно будет залить шелл.