官网培训信息搜索和猎头工作搜索等4处SQL盲注。
0x01: 当前位置:首页 > 教育培训 > 课程列表
搜索课程
参数sort存在SQL注入,desc后面的字符串全部带入SQL:
插入',返回错误:
盲注:
TRUE的情况:
FALSE的情况:
0x02: 当前位置:首页 > 教育培训 > 机构列表
机构列表
sort参数存在SQL注入:
插入',返回SQL错误:
盲注TRUE的情况:
FALSE的情况:
0x03:当前位置:首页 > 教育培训 > 讲师列表
讲师列表
sort参数存在SQL注入:
返回SQL错误:
盲注TRUE的情况:
FALSE:
0x04:当前位置:首页 > 高级招聘信息 > 搜索结果
搜索方式 : 全能搜索
sort存在SQL注入,注入':
返回SQL错误:
盲注TRUE:
FALSE: