Buenas pregunta mssql injection.

Iniciado por tuxlen, 10 Junio 2010, 07:42 AM

0 Miembros y 1 Visitante están viendo este tema.

tuxlen

Buenas encontre un modulo vulnerable a mssql inyection , usa gestor de base de datos sql server 2000.

es vulnerable,pero me filtra las comillas y si yo quiero subir un archivo por ejemplo :

'';exec master..xp_cmdshell 'echo ^<? echo 'hola'; ?^>  > C:\xampp\htdocs\archivo.php'--

lo unico que filtra son las comillas y los --

Hay alguna forma de bypass eso?? , salu2.