闲来无聊,看了下这所学校咋样,然后在浏览某分站时发现了漏洞,职业病,浏览每个网站都想检测下...
注:专门搜过了,这个站点的漏洞还没有被提交过,主域名可能和以前的某几个漏洞一样( WooYun-2014-79140、WooYun-2015-101434),但是漏洞以及数据库都不同>_<
存在漏洞的站点:
id参数注入:
数据库:
经过检测,stu数据库存在333张表,这里就不列举完了:
然后重点来了,看表前缀很有规律啊,应该是开发人员比较懒,都用同一个数据库,这就不蛤蛤了

然后google hacking了下:
stu数据库存有的数据涉及以下网站:
本站点用户数据:
然后就不深入了...>_<
存在漏洞的站点:
id参数注入:
数据库:
stu库中有333张表,涉及多个子网站
其中一个用户表: