<!--先吐槽一下 清一色的盲注让我情何以堪-->
#第一发
http://rjxy.hrbu.edu.cn/article/list_search.jsp
Title参数存在注入
用户为
database management system users [1]:
[*] 'root'@'%'
sqlmap见漏洞证明(下同)
#第二发
http://jpkc.hrbu.edu.cn:8080/jpkcjs/sm/index2.asp
id参数存在sql注入漏洞
由于access数据库没有进行进一步测试。
#第三发
http://sjxy.hrbu.edu.cn/article/list_tzgg.jsp
sort参数存在注入
用户为
database management system users [1]:
[*] 'root'@'%'
#第四发
http://jwcdata.hrbu.edu.cn:8080/wjxz2.jsp
secondid参数存在注入
当前用户
database management system users [1]:
[*] sa
先发四个吧,继续附上后台地址,因为盲注的关系就没有跑数据,太慢了。
#第一发
http://rjxy.hrbu.edu.cn/admin
#第三发
http://sjxy.hrbu.edu.cn/admin
#第一发
#第二发
#第三发
#第四发