![]() |
кто-нить про "снипеты MSSQL-инъекций для ActiveX" слышал?
|
Можно слить 2 способами через саму иньекцию по 1 строчке нужную таблицу, или слить исполняю команды из под sa способов милионы можно использывать стандартрые утилиты в mssql или попробывать совет ZaCo, далее проблемма просто слить этое себе на комп сдесть фтп telnet, перенос файла в бев каталог и так далее....
|
2aka PSIH
ActiveX это динамический контетнт подобный ajax и javascript и работа его с базой не совсем возможна. Поправте меня если я не прав. |
Я читал что это можно использовать для получения шелла(и не только) через Mssql инъекцию...
|
Еще раз это динамический контент Работающий с браузером юзера, но не с сервером.
|
rrtrt
|
боян
|
| Время: 22:21 |