12.07.2013 Views

One-way Web Hacking

One-way Web Hacking

One-way Web Hacking

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

7.6 저장된 프로시저 실행하기<br />

SQL command prompt는 또한 저장된 프로시저를 실행하는데도 사용될 수 있다. 이 예에서, 우리는 system<br />

administrator(sa) 권한을 사용하는 back-end 데이터베이스에 접근하고 있다. 그래서, 데이터베이스에 임의의 명령을<br />

실행하기 위해 "xp_cmdshell"과 같은 저장된 프로시저들을 실행하는 것이 가능하다. 아래의 스크린샷은 "xp_cmdshell"의<br />

저장된 프로시저를 사용하여 데이터베이스에 실행되고 있는 "ipconfig" 명령을 보여준다:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!