PDA

Просмотр полной версии : помогите с SQL


Like-Angel
16.11.2015, 03:01
Всем привет такой вопрос прочитал много информации про SQL вот что как я делаю

1. захожу на google в поиске вбиваю такой запрос inurl:".php?id=14"

2. далее открываются сайты и я начинаю клацать по каждому и в конце название любого сайта подставлять кавычку '

3.нашел сайт с ошибкой данного рода

Microsoft OLE DB Provider for ODBC Drivers error '80040e21'

ODBC driver does not support the requested properties.

/_Include/db/colArray.vbs, line 12

http://www.goodomsk.ru/FO/catalog.asp?id=14&door=280++order+by+20/*


но не могу могу дальше раскрутить уязвимость сайта а точнее сколько полей или я что то не так делаю подскажите знающие люди

grimnir
16.11.2015, 14:41
тут же MSSQL

http://pentestmonkey.net/cheat-sheet/sql-injection/mssql-sql-injection-cheat-sheet

hranitel
16.11.2015, 16:23
А морковкой пробовал он же хэвйвидж?

Енерджайзер
16.11.2015, 23:48
hranitel said:
↑ (https://antichat.live/posts/3916193/)
А морковкой пробовал он же хэвйвидж?


Морковка уже не фришная, поэтому не подойдет. Попробовал покрутить и ничего не вышло. Пофиксили понял.

Регнут давно, а +5 репы нет. Придется как-то заработать теперь, не знаю, как это сделать.

АДМИНЫ! Знакомый спросил, почему он регнулся, а у него нет возможности писать в песочнице? (У вас нет прав для ответа в этой теме)

Like-Angel
18.11.2015, 03:54
http://www.c2-int.com/news-full.php...1,12,13,14+from+information_schema.tabl es+--+ (http://www.c2-int.com/news-full.php?id=-1278+union+select+1,2,3,table_name,5,6,7,8,9,10,11 ,12,13,14+from+information_schema.tables+--+)

далее куда таблицу вставлять допустим АДМИН есть куда ее сувать и для чего в конце я ставлю +--+ какую роль играют ???

Like-Angel
18.11.2015, 05:21
я понял )