2009년 02월 09일
Fast data extration using SQL injection and XML statements
SFX-SQLi-Paper-en.pdf
블로그를 옮길 생각했는데, 막상 귀챦네...
게을러져서 쓰기도 싫고, 업무하기도 빡세고..ㅋㅋ
블로그를 옮길 생각했는데, 막상 귀챦네...
게을러져서 쓰기도 싫고, 업무하기도 빡세고..ㅋㅋ
SFX-SQLi (Select For XML SQL injection) is a new SQL injection technique which allows to extract the whole information of a Microsoft SQL Server 2005/2008 database in an extremely fast and efficient way.
This technique is based on the FOR XML clause, which is able to convert the content of a table into a single string, so its contents could be appended to some field injecting a subquery into a vulnerable input of a web application.
이 글과 관련있는 글을 자동검색한 결과입니다 [?]
- Html에 관한 글.. by sung329
- 이글루스 스킨 투명화할 줄 아시는 분; by Lzam
- properties by multy
- 스킨 조작 관련 도움 요청(해결) by 로리쿈
- 이글루 스킨 소스 by 스프
# by | 2009/02/09 11:26 | Hacking&Security | 트랙백 | 덧글(1)





왠지 루피 Image와 겹쳐지는 것이..부럽습니다 ^^