问题1:
奥鹏网络学习云平台后台登录存在弱口令(admin/888888),后台登录界面如下:

使用admin/888888帐户登录后台,后台功能包括:组织结构管理、基础数据管理、招生管理、教务管理、学籍管理、学务管理、考务管理7大功能(看起来很强大哦)

每个大项功能又包含比较多的子功能,经过一番查看,好像很多数据都未录入,但是感觉系统蛮重要的。
以“学务管理”为例,该功能包含:设置选课方式、学生选课管理、集体选课等功能。(拥有管理员权限可以做任何操作哦,不过我就看了看)

可以“免修免考”(让你可以不用考试,嘿嘿)

其他功能就不一一列举了,功能很丰富。
问题2:简单测试了一下,发现存POST型SQL注入(注入点为courseName参数)
POST数据如下:
直接用SQLMAP测试如下(网速慢就稍微跑了一下,我们不脱库,证明漏洞存在即可):
操作系统为Windows 2008系统,使用的数据库是SQL Server 2008

包含8个数据库

mqdel数据库表:

Q表的的结构:

OK,漏洞证明到此结束。