Preguntas con etiqueta 'sql-server'

1
respuesta

¿Cómo puedo explotar una inyección SQL basada en el tiempo sin usar comillas simples?

Estoy haciendo algunas pruebas en una aplicación web y encontré una inyección SQL en un procedimiento almacenado. Es algo como esto: Stored_procedure [input] El procedimiento almacenado valida la entrada, debe ser un entero, pero puedo inye...
hecha 16.09.2016 - 02:04