ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   mssql | exec xpcmdshell (https://forum.antichat.xyz/showthread.php?t=25596)

aka PSIH 26.02.2007 19:09

кто-нить про "снипеты MSSQL-инъекций для ActiveX" слышал?

guest3297 27.02.2007 09:27

Можно слить 2 способами через саму иньекцию по 1 строчке нужную таблицу, или слить исполняю команды из под sa способов милионы можно использывать стандартрые утилиты в mssql или попробывать совет ZaCo, далее проблемма просто слить этое себе на комп сдесть фтп telnet, перенос файла в бев каталог и так далее....

guest3297 27.02.2007 09:28

2aka PSIH
ActiveX это динамический контетнт подобный ajax и javascript и работа его с базой не совсем возможна. Поправте меня если я не прав.

aka PSIH 27.02.2007 10:14

Я читал что это можно использовать для получения шелла(и не только) через Mssql инъекцию...

guest3297 27.02.2007 10:17

Еще раз это динамический контент Работающий с браузером юзера, но не с сервером.

xena-mil1 11.10.2007 00:59

rrtrt

guest3297 11.10.2007 01:04

боян


Время: 22:21