Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Microsoft JET Database (https://forum.antichat.xyz/showthread.php?t=36425)

Dirty.Animal 26.03.2007 18:52

Microsoft JET Database
 
Подскажите кто нибудь имел дело ?
Можно ли вытащить что либо из ацеса ?
no read permission on 'MSysObjects'....
посоветуйте плс ...

guest3297 26.03.2007 18:58

нет!!!
дай код ошибки и переменную для начала.

Dirty.Animal 26.03.2007 20:36

.....manufacturer_id=...дальше всё работает т.е. сравнения сложения вычетание спецсимволы ....
>Microsoft OLE DB Provider for ODBC Drivers error '80040e09'
>[Microsoft][ODBC Microsoft Access Driver] Record(s) cannot be read; no read permission >on 'MSysObjects'.

Много раз видел ...это примитивное и тд только вот не разу не видел решения.
Читал о возможности запуска чего либо на сервере только ничего не получается ... а примера найти немогу ....

guest3297 26.03.2007 21:21

Есть базы которые работают непосредсвенно передачей запросов sql а есть на драйверах. И здесь ты нечего не сделаешь. Возможно есть переполнение буфера.

Dirty.Animal 27.03.2007 08:16

Если какое либо средство для проверки всех переменных на сайте на буфер оверлоу ?
Или какой нибудь сплоит ?
Или вообще хоть что нибудь ...
Может быть возможно чтение какого либо файла каким либо способом... так как иногда
пишет файл такой то .mdb ненайде в таком то каталоге ...
Т.е. большенство европейских сайтов небольших компаний (Покрайней мере которые встречались мне) сделаны именно так .....

guest3297 27.03.2007 10:59

мда.
Есть 1 средсво руками проверяй бл9ть. и как мне интересно ты будешь проверять на переполнее на другом серваке??? поставь себе софт и тести.


Время: 12:07