利用MSSQL自身存储过程注入

(整期优先)网络出版时间:2007-12-22
/ 1
master..sp_resolve_logins存储过程中,对@dest_path参数过滤不严,导致xp_cmdshell注入。我们先看如下一段代码: