Tenemos un formulario web que puede completarse con campos de texto y luego nos lo envían por correo electrónico en el trabajo. Hoy tenemos algunos comandos SQL que parecen en un montón de correos electrónicos. Solo me gustaría tener un poco de conocimiento general de lo que estaban tratando de hacer. Copié todos los comandos que enviaron y lo tengo a continuación:
Todo lo que pregunto es: ¿qué estaban tratando de hacer?
&dir
--
or 1=1--
#
convert(varchar,0x7b5d)
bad_bad_value'
'+convert(int,convert(varchar,0x7b5d))+'
char(39)
convert(varchar,0x7b5d)
'
/*
convert(int,convert(varchar,0x7b5d))
'
9,9,9
convert(int,convert(varchar,0x7b5d))
' or 1=1--
%27
'+convert(varchar,0x7b5d)+'
tqedbt
and 1=1;--
x || ping -n 3 127.0.0.1 &
& ping -n 3 127.0.0.1 &
and 1=1
index.cfm