Fast data extration using SQL injection and XML statements

SFX-SQLi-Paper-en.pdf

블로그를 옮길 생각했는데, 막상 귀챦네...

게을러져서 쓰기도 싫고, 업무하기도 빡세고..ㅋㅋ

SFX-SQLi (Select For XML SQL injection) is a new SQL injection technique which allows to extract the whole information of a Microsoft SQL Server 2005/2008 database in an extremely fast and efficient way.

This technique is based on the FOR XML clause, which is able to convert the content of a table into a single string, so its contents could be appended to some field injecting a subquery into a vulnerable input of a web application.

 

링크 : http://www.kachakil.com/papers/SFX-SQLi-en.htm


이 글과 관련있는 글을 자동검색한 결과입니다 [?]

by ZIZI | 2009/02/09 11:26 | Hacking&Security | 트랙백 | 덧글(1)

Commented by hehua at 2009/04/10 15:18
재미있는 일을 하시는 분인가봐요.
왠지 루피 Image와 겹쳐지는 것이..부럽습니다 ^^
※ 로그인 사용자만 덧글을 남길 수 있습니다.

◀ 이전 페이지다음 페이지 ▶