Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 17

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
sqlmap и нашел только стакед)
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
exec этож выполнение процедур ?
источник

YY

Yegor Yegor in DCG#7812 DEFCON-RUSSIA
а в чём недостаток stacked?
источник

YY

Yegor Yegor in DCG#7812 DEFCON-RUSSIA
мне казалось что ты можешь вполне себе выполнять всё то, что тебе нужно
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Но стакед же получает данные путем sleep
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Также как time based
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Тобишь мего медленно и иногда не верно
источник

YY

Yegor Yegor in DCG#7812 DEFCON-RUSSIA
Stacked query это когда ты можешь завершить текущий запрос и написать свой. Если я правильно помню то исполнив несколько команд можно rce получить в mssql
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Можно статьи какието по этому поводу
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Я понимаю что я могу выполнить команды
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Но какие и как
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Да и вроде как права нужны
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
А юзер не dba
источник

💭П

💭 Руслан Прохоров in DCG#7812 DEFCON-RUSSIA
Переслано от 💭 Руслан Прохоров
источник

NK

ID:491104182 in DCG#7812 DEFCON-RUSSIA
С руби всегда всякая херня происходит, лучше пользоваться оригинальным еттеркапом
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Yegor Yegor
Stacked query это когда ты можешь завершить текущий запрос и написать свой. Если я правильно помню то исполнив несколько команд можно rce получить в mssql
Через xp_cmdshell
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Но он может быть отключен
источник

YY

Yegor Yegor in DCG#7812 DEFCON-RUSSIA
Но его можно включить
источник

NK

ID:491104182 in DCG#7812 DEFCON-RUSSIA
Кто-нибудь сталкивался с проблемой некорректной работой idapython на последней утёкшей иде под мак?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Yegor Yegor
Но его можно включить
Ребут нужен
источник