这套系统应该是由浙江省旅游信息中心开发,虽然有的登录界面稍有不同,但是从响应的提示可以看出是同源的,应该是配置不当吧,有几个不存在注入,但是多数管理平台存在注入。
影响案例:
浙江旅游景区管理

浙江旅游信息联播后台管理

浙江省旅行社业务管理系统


以http://item.tourzj.gov.cn/projectitem/Travel/Travel/TravelLogin.aspx 浙江省旅行社业务管理系统为例
tbUserName参数存在注入,post包:

速度太慢,不一一跑了,数据库:
http://item.tourzj.gov.cn/projectitem/Travel/Travel/TravelUserQuery.aspx 从这里也可以看到光这个管理系统就有N多旅行社,旅行社名称 用户名 真实姓名 手机号码 下面还有,只截图了部分
