1.注入三处。
/admin/authSite.php-->site_name参数
/admin/search.php-->Mail参数,Site参数
http://authcenter.add.sogou-inc.com/admin/authSite.php
POST:
button=&display_name=AD_Alert&site_name=*
http://authcenter.add.sogou-inc.com/admin/search.php
POST:
button=&Mail=*&Site=http://www.wooyun.org

2.列目录(列举了一部分)

http://authcenter.add.sogou-inc.com/logs/authcenter.add.sogu-inc.com-access_log (56M)
内部人员登陆信息
http://authcenter.add.sogou-inc.com/log/ 登陆日志
http://authcenter.add.sogou-inc.com/log/LoginLog_20150309.log 截至到20150309
3.内部人员名单
