官网培训信息搜索和猎头工作搜索等4处SQL盲注。
0x01: 当前位置:首页 > 教育培训 > 课程列表
搜索课程
参数sort存在SQL注入,desc后面的字符串全部带入SQL:
插入',返回错误:

盲注:
TRUE的情况:

FALSE的情况:

0x02: 当前位置:首页 > 教育培训 > 机构列表
机构列表
sort参数存在SQL注入:
插入',返回SQL错误:

盲注TRUE的情况:

FALSE的情况:

0x03:当前位置:首页 > 教育培训 > 讲师列表
讲师列表
sort参数存在SQL注入:
返回SQL错误:

盲注TRUE的情况:

FALSE:

0x04:当前位置:首页 > 高级招聘信息 > 搜索结果
搜索方式 : 全能搜索
sort存在SQL注入,注入':
返回SQL错误:

盲注TRUE:

FALSE:
