Здравствуйте. Тестирую один небольшой сайт. И есть проблема с заливкой шелла. Эксплуатировал инъекцию boolean-based blind. В sqlmap выполнил --is-dba - результат TRUE.
Проверил под каким пользователем зашел в mysql - результат root. Проверил права пользователя - права полные:
Так же проверил разрешения file_priv - результат "Y". Думаю, ну класс, полный доступ есть. Но не тут то было. Когда пытаюсь выполнить SELECT, sqlmap ругается что недостаточно прав. Ни сохранить через --file-read, ни загрузить через --file-write не получается. Так же, когда выполняю --password, sqlmap опять ругается что прав недостаточно.
Хотя вручную лезу в таблицу authentication_string и свободно смотрю хеши паролей. Сижу вот хешкетом их расшифровую. Неужели нету никакого способа залить шелл или внести изминения в таблицу? Получается что доступ есть везде, все права есть, но ничего изменить нельзя? Бред какой-то.
Помогите пожалуйста, что я делаю не так?
Помогите пожалуйста, что я делаю не так?