抓包发现一个注入点,搜索已经有提交过,但是没有修复好,依旧可以注入,且弱口令存在很多,而且部分数据库明文!其余的注入点测试已经没有了?还是不知道方法或者没有搜到?
抓包得到注入点
判断存在注入

然后上sqlmap测试,发现
未添加--level 3测试结果为:

添加--level 3 测试结果为:

查看权限为DBA权限,可以干很多事情吧!~~~
有些数据库的密码明文显示,无语了。其余的数据就不测试了,看看几十万,几百万就恐怖,就这样吧!~~~

可以读取任意文件

利用获取到的明文密码登录后台,还是弱口令,凌乱啊!~~~
