Просмотр полной версии : mssql + asp (директория)
andromeda
30.01.2008, 18:20
Как можно раскрыть директорию сайта имея багу mssql injection? (права dbo).
Можно конечно делать "dir" начиная с корня, при этом загоняя результат в таблицу и читать его. Но это сложный путь.
имхо средствами mssql никак, т.к. расположение файлов БД да и впрочем самого сервера не связано с расположением файлов сайта
andromeda
30.01.2008, 19:15
Жаль.
Придется юзать крайне не удобный метод:
select top 1 result from tmp_table where num > 5 and num < (select max(num) from tmp_table) - 2 и тд.
могу тоько посоветовать посмотреть бд сайта, возможно там есть таблички и колонки в которых есть какие то пути
andromeda
30.01.2008, 19:33
Во точно, бывают таблицы с site settings. Спасибо за совет.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot