ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   помогите с SQL (https://forum.antichat.xyz/showthread.php?t=433111)

Like-Angel 16.11.2015 03:01

Всем привет такой вопрос прочитал много информации про SQL вот что как я делаю

1. захожу на google в поиске вбиваю такой запрос inurl:".php?id=14"

2. далее открываются сайты и я начинаю клацать по каждому и в конце название любого сайта подставлять кавычку '

3.нашел сайт с ошибкой данного рода

Microsoft OLE DB Provider for ODBC Drivers error '80040e21'

ODBC driver does not support the requested properties.

/_Include/db/colArray.vbs, line 12

http://www.goodomsk.ru/FO/catalog.as...+order+by+20/*


но не могу могу дальше раскрутить уязвимость сайта а точнее сколько полей или я что то не так делаю подскажите знающие люди

grimnir 16.11.2015 14:41

тут же MSSQL

http://pentestmonkey.net/cheat-sheet...on-cheat-sheet

hranitel 16.11.2015 16:23

А морковкой пробовал он же хэвйвидж?

Енерджайзер 16.11.2015 23:48

Цитата:

Сообщение от hranitel

А морковкой пробовал он же хэвйвидж?

Морковка уже не фришная, поэтому не подойдет. Попробовал покрутить и ничего не вышло. Пофиксили понял.

Регнут давно, а +5 репы нет. Придется как-то заработать теперь, не знаю, как это сделать.

АДМИНЫ! Знакомый спросил, почему он регнулся, а у него нет возможности писать в песочнице? (У вас нет прав для ответа в этой теме)

Like-Angel 18.11.2015 03:54

http://www.c2-int.com/news-full.php...1,12,13,14+from+information_schema.tabl es+--+

далее куда таблицу вставлять допустим АДМИН есть куда ее сувать и для чего в конце я ставлю +--+ какую роль играют ???

Like-Angel 18.11.2015 05:21

я понял )


Время: 03:22