elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:32  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Buenas pregunta mssql injection.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Buenas pregunta mssql injection.  (Leído 741 veces)
tuxlen

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Buenas pregunta mssql injection.
« en: 10 Junio 2010, 07:42 »

Buenas encontre un modulo vulnerable a mssql inyection , usa gestor de base de datos sql server 2000.

es vulnerable,pero me filtra las comillas y si yo quiero subir un archivo por ejemplo :

'';exec master..xp_cmdshell 'echo ^<? echo 'hola'; ?^>  > C:\xampp\htdocs\archivo.php'--

lo unico que filtra son las comillas y los --

Hay alguna forma de bypass eso?? , salu2.

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pregunta a alguien que sepa hacer web buenas.como putalocura,tuporno.tv.
Desarrollo Web
4r3s 1 1,635 Último mensaje 24 Abril 2011, 19:00
por RedZer
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines