0x01 SQL注入漏洞
POST 注入,在这个漏洞上就能把数量统计出来啦
sqlmap 截图

几个密码表
统计下,目前连接的裤子有多少条记录
艺术类几十万
教师的数据有几万
0x02 XSS
http://jpk.heuet.edu.cn/nmh/yymj.asp?categoryID=1'%22()%26%25<woo><ScRiPt%20>alert(1)</ScRiPt>&page=2

0x03 上传漏洞
以游客身份登录即可

没有任何限制,上传ASPX asp PHP 都能解析,



里面的信息随便下载审核即可,当然也可以提权MS11-046这个补丁没有打,可以创建高管。请自行删除。
敏感数据
看一下server上面打包的数据库有哪些 113MB的数据库文件

四六级的数据就多了,感觉数学都不好使啦,28.6MB的access 的数据库

photo里面的个人信息 一个表中也就五万条

其他的mdf ldf 可以附加在SQL2005 记得权限哦
teacher.mdf

zcyl.mdf
