中国电信增值业务运营中心事件管理系统
http://oa.ctrl.189.cn/web/login.do

当输入不存在的用户时 会提示用户名不存在

当输入a'or'1'='1时


提示密码错误
抓包
用户名输入admin时
提示密码错误

同样提示密码错误
由此可知当前用户为11位
可知第一位为B
根据脚本

得出当前用户为BRIGHTSMDQ 一共10位
排查出第9位是特殊字符 经过测试 第9位为-
即当前用户为BRIGHTSM_DQ
然后可以跑出密码
这里以admin为例
修改后的测试脚本为

admin密码为
解密结果为 :8uh××××V
登录






根据最后一张图可知
大多数员工的密码为000000
要获取其他员工的密码 只需替换脚本中的用户admin即可
例如0003 的密码为670B14728AD9902AECBA32E22FA4F6BD 解密后为000000
登录提示密码过期


有许多密码都为000000 这里就不再列出了