Url:http://a.g.gomesell.com/login/login.action
ROOT权限:
测试上传了个文本
http://a.g.gomesell.com/test.txt
上传成功.
测试上传菜刀:
http://a.g.gomesell.com/wooyun.jsp
密码:wooyun

数据库配置文件:
尝试链接了其中一个库(biz),查了下用户表

很多用户,测试了几个,基本都是用户密码相同登录:
大量订单泄露:


客户列表:

用户列表:

产品池:可以浏览产品列表,还有比价.还有价格监测(功能好多)

还有通讯录:

大量内部邮箱泄露:
尝试登录,可以登录:

manggodb泄露:
很多备份数据,看名字应该是关于大客户的:
