<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Новая техника быстрого извлечения данных при SQL-инъекциях в MSSQL</title>
	<atom:link href="http://raz0r.name/obzory/select-for-xml-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name/obzory/select-for-xml-sql-injection/</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Mon, 12 Jul 2010 02:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: biggabr0</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-2859</link>
		<dc:creator>biggabr0</dc:creator>
		<pubDate>Mon, 10 May 2010 14:24:52 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-2859</guid>
		<description>Спасибо.</description>
		<content:encoded><![CDATA[<p>Спасибо.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-2857</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Mon, 10 May 2010 13:45:19 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-2857</guid>
		<description>Я использую простой скрипт:
http://pastebin.com/7zADLw6G</description>
		<content:encoded><![CDATA[<p>Я использую простой скрипт:<br />
<a href="http://pastebin.com/7zADLw6G" rel="nofollow">http://pastebin.com/7zADLw6G</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: biggabr0</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-2855</link>
		<dc:creator>biggabr0</dc:creator>
		<pubDate>Mon, 10 May 2010 12:06:37 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-2855</guid>
		<description>Raz0r, не подскажешь удобный xml парсер под это дело для win?</description>
		<content:encoded><![CDATA[<p>Raz0r, не подскажешь удобный xml парсер под это дело для win?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: FIXER</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-2843</link>
		<dc:creator>FIXER</dc:creator>
		<pubDate>Fri, 23 Apr 2010 15:59:55 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-2843</guid>
		<description>Как раз помогло этот вариант ...
спасибо за инфу</description>
		<content:encoded><![CDATA[<p>Как раз помогло этот вариант &#8230;<br />
спасибо за инфу</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Beta</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-2306</link>
		<dc:creator>Beta</dc:creator>
		<pubDate>Tue, 23 Jun 2009 20:02:43 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-2306</guid>
		<description>Спасибо за инфу, как всегда компетентно и в тему :)</description>
		<content:encoded><![CDATA[<p>Спасибо за инфу, как всегда компетентно и в тему <img src='http://raz0r.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-1871</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Thu, 16 Apr 2009 11:19:32 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-1871</guid>
		<description>@Best
в NOT IN() можно вставлять подзапрос:
&lt;pre style=&quot;overflow:auto&quot;&gt;SELECT TOP 1 username, password FROM users WHERE id NOT IN(SELECT TOP x id FROM users)&lt;/pre&gt;
&lt;blockquote&gt;А есть ли у FOR XML RAW дом параметры?&lt;/blockquote&gt;
есть:
&lt;pre&gt;SELECT username, password FROM users FOR XML RAW &#039;tagname&#039;&lt;/pre&gt;
или использовать в качестве имени тэга название колонки:
&lt;pre&gt;SELECT username, password FROM users FOR XML AUTO&lt;/pre&gt;
более подробно в документации</description>
		<content:encoded><![CDATA[<p>@Best<br />
в NOT IN() можно вставлять подзапрос:</p>
<pre style="overflow:auto">SELECT TOP 1 username, password FROM users WHERE id NOT IN(SELECT TOP x id FROM users)</pre>
<blockquote><p>А есть ли у FOR XML RAW дом параметры?</p></blockquote>
<p>есть:</p>
<pre>SELECT username, password FROM users FOR XML RAW 'tagname'</pre>
<p>или использовать в качестве имени тэга название колонки:</p>
<pre>SELECT username, password FROM users FOR XML AUTO</pre>
<p>более подробно в документации</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Best</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-1868</link>
		<dc:creator>Best</dc:creator>
		<pubDate>Thu, 16 Apr 2009 09:43:42 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-1868</guid>
		<description>А есть ли у FOR XML RAW дом параметры? чтоб например изменить имя тега, или еще что-нибудь?</description>
		<content:encoded><![CDATA[<p>А есть ли у FOR XML RAW дом параметры? чтоб например изменить имя тега, или еще что-нибудь?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Best</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-1860</link>
		<dc:creator>Best</dc:creator>
		<pubDate>Wed, 15 Apr 2009 22:30:25 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-1860</guid>
		<description>Тема пашет на ура. Меня она уже спасла. В слепом инъекте приходилось переберать таблицы через NOT IN, запрещены одинарные кавычки, и имя каждой таблицы в NOT IN было настолько длинный, что со временем, сервер переставал принимать запросы, из-за очень длинного URL. Приходилось очень сильно извращаться, чтоб достать таблицы. А теперь все одной строкой выдается. Спасибо Raz0r.</description>
		<content:encoded><![CDATA[<p>Тема пашет на ура. Меня она уже спасла. В слепом инъекте приходилось переберать таблицы через NOT IN, запрещены одинарные кавычки, и имя каждой таблицы в NOT IN было настолько длинный, что со временем, сервер переставал принимать запросы, из-за очень длинного URL. Приходилось очень сильно извращаться, чтоб достать таблицы. А теперь все одной строкой выдается. Спасибо Raz0r.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-1858</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Wed, 15 Apr 2009 13:48:17 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-1858</guid>
		<description>@Best
как раз наоборот: в MSSQL 2005/2008 будет отлично работать, а вот в MSSQL 2000 результат подзапроса с FOR XML вставить не удастся.

@Kuzya
знания SQL-синтаксиса и есть особенные :)</description>
		<content:encoded><![CDATA[<p>@Best<br />
как раз наоборот: в MSSQL 2005/2008 будет отлично работать, а вот в MSSQL 2000 результат подзапроса с FOR XML вставить не удастся.</p>
<p>@Kuzya<br />
знания SQL-синтаксиса и есть особенные <img src='http://raz0r.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Kuzya</title>
		<link>http://raz0r.name/obzory/select-for-xml-sql-injection/comment-page-1/#comment-1855</link>
		<dc:creator>Kuzya</dc:creator>
		<pubDate>Wed, 15 Apr 2009 04:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=242#comment-1855</guid>
		<description>Спасибо! Заинтересовало. Всё больше убеждаюсь в том что для проведения инъекций не нужно никаких особенных знаний. Достаточно хорошо разбираться в SQL-синтаксисе и операторах инъектируемой СУБД.</description>
		<content:encoded><![CDATA[<p>Спасибо! Заинтересовало. Всё больше убеждаюсь в том что для проведения инъекций не нужно никаких особенных знаний. Достаточно хорошо разбираться в SQL-синтаксисе и операторах инъектируемой СУБД.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
