MSSQL自身存儲過程的一個注入

Neeao:此漏洞雞肋之極,甚至沒一點用處,不太重要的仍是瘋子持之以恆的不斷追求的這種精神。何時也能有空去讀一些代碼去。 我看到MSSQL的存儲過程當中,有模有樣的在過濾。 而後我就去讀讀他們的存儲過程。就找到了一個注入而已。 瘋子如是說。 漏洞資料以下: master..sp_resolve_logins存儲過程當中,對@dest_path參數過濾不嚴,致使xp_cmdshell注入。 分析:
相關文章
相關標籤/搜索