那家公司的注入点
http://www.jsdzjg.com/caselist.php?sort_id=1
如图,圈出来的是他自己的库,那么其他的呢?
先看这个物流的库
已查明应该是江苏无锡物流园
108家物流公司的内部信息以及他们在物流园的账号
再看看这一个库
还不知道是谁的库,但是已经泄露了2W多人的信息,包括邮箱,手机等
还有其他库,相信里面还有其他大量的公司以及个人信息,就不在深挖了~~
看到这里,这个注入点本身已经不重要了,关键是和他相连的同库下的数据,这个就是短板效应吧,最弱的环节往往决定了安全防护的等级~~