Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Idea for Life, mssql
 
V localnoy seti besplatno dostupen tol'ko odin web-site. Na site v scriptah bili obnaruzheni neskolko sql-inj. Pri posleduyushem izu4enii bili naydeni vse stroki i stolbci, zatem i pass admina, kotoriy ni4ego ne dal. Na site stoit mssql. Vopros: mozhno li kak-nibud' sposobom proizvesti zapis' fila, shella, backd. na site posredstvom sql-inj.
 
Dalee, est' misl' zalit' nekiy php-script, kotoriy budet vipolnyat' rol' shlyuza k polnocennomu internetu. T. e. k scriptu obrashayus' s parametrom sita, a on mne vozvrashaet soderzhimoe sita na ecran.
 
Непосредственно используя sql-инъекцию, залить файл на диск нельзя. Что за БД находятся на сервере? Может быть, админская учётка обладает этой возможностью. Надо смотреть конкретный пример.
Страницы: 1
Читают тему