天津神州浩天科技有限公司 http://www.szhtkj.com.cn/
旗下的:天财高校财务软件http://www.szhtkj.com.cn/onews.asp?id=331
存在SQL注入漏洞,问题涉及多家高校!!
如下图:

测试站点:
http://www.szhtkj.com.cn/otype.asp?owen1=3
http://cw.fjcc.edu.cn/cw/
http://59.75.114.210/
http://202.113.66.33/web/content.aspx?lb=zc
http://211.64.120.63/cw/content.aspx?lb=zc
----------------------
注入页面1
/wd.aspx?lb=zc
注入参数:
lb
测试地址:
1.http://cw.fjcc.edu.cn/cw/wd.aspx?lb=zc
2.http://59.75.114.210/wd.aspx?lb=zc


-------------------------------
注入页面2:
构造数据包:


---------------------------------