Классика проникновения за 8 шагов: терминальный доступ через SQL-инъекцию и xp_cmdshell
В предыдущей статье было продемонстрировано, как тривиальная инъекция может привести к гибели сервера, а точнее, к получению контроля над ним злоумышленником. Тогда мне в значительной степени повезло, так как доступ к БД через скуль открывал завесу к паролям от FTP

























