Sql-inkection Ms Access

Discussion in 'Уязвимости' started by sh-smoker, 10 Aug 2007.

  1. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    Здарова.

    Народ, подкиньте кто-нибудь мануалы по инъекциям MS ACCESS.

    Есть сайт, и в нем бажныё параметр типа id=1'

    Ответ сервера:

    ---------------------------------------------------------------------------

    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

    [Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression 'newsID = 71''.

    ---------------------------------------------------------------------------

    Заранее благодарен.
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    раздел статьи на форуме возьми и там поищи
    injection.rulezz.ru
     
  3. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    Да вот к сожалению в статьях нету такой информации, на injection.rulezz.ru тоже :(

    Много раз я сталкивался с такими дырами, но так и не смог их использовать из-за недостатка инфы.
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Есть у меня 1 могильнечег )))
    Есть способ в паблике не встречал.
    Авторы турки.
     
  5. sh-smoker

    sh-smoker New Member

    Joined:
    13 Jan 2007
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -27
    Ладно, всем спасибо за внимание, буду сам ковырять.

    P.S. Здаваться не наш метод :cool:
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    подскажу в некотрых случаях можно экспатировать "; команда".
     
  7. ccrus

    ccrus New Member

    Joined:
    16 Mar 2006
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    2cash
    делись способом..:)
    у мну тож много могильничков по mssql..:)