Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Trend Micro Interscan VirusWall 3.01
имеет пару дырок. Самая интересная (не особо
интересная, но приведшая к этой дырке –
исполнение на сервере скриптов, не имеющих
расширение *.cgi) – переполнение буфера у
скрипта. Пример:
http://server:1812/catinfo?4500xA
Переполнение буфера
-> исполнение команд от рута.