http://hq.fruitday.com:88/login/Login.jsp?logintype=1
天天鲜果协同商务系统
采用的泛微系统
根据
WooYun: 泛微e-cology系统又一sql注入(无需登录)
WooYun: 泛微某系统漏洞集合(不拿shell不是合格的白帽子)
WooYun: 泛微某系统通用型SQL注入(无需登录)
构造注入点
第一处
在hpid处
数据库
第二处:
数据库

执行ipconfig

三 任意文件上传
构造表单
上传文件然后访问http://hq.fruitday.com:88/null1.jsp
