深圳市行政服务大厅网上办事系统的办理查询,
URL:http://61.144.227.35/main/gb/adminhall/result1.jsp
此处可以根据【回执编号】查询申请办理时间的办理状态,【回执编号】是以6为日期开头的13位数字串,如:『201502163000016』
输入 回执编号『201502163000016』,正常显示的状态是这样的:
上面的查询请求,在 BurpProxy 代理中看到的是这样的:
把上面 Burp 中的请求头、请求提保存到一份文本文件 【req.txt】中,用 SqlMap 测一下其中的 【field2】 参数:
会得到结果:
Oracle 的数据库,看看 【XZFWDT】里面的数据表:
结果吓尿:
一个库里259个表,其中还有好几个【USER】字样的数据表……醉了。
没继续深入,点到为止。