# 1 平顶山市房屋安全普查系统弱口令
http://**.**.**.**/console/login/LoginForm.jsp
weblogic弱口令
weblogic/weblogic123(应该是这样的,后面我会解释下的)
之后部署war包,得到shell
http://**.**.**.**/test/da.jsp
查看了一下本地数据库备份文件,挺大的,应该不止这一处,没有深挖

之后找到了数据库配置文件
连上之后发现这事一个很大的数据库,加载完毕网页几乎就不动弹了,粗略估计有数百张表,含有大量user内容的表单

之后找到了大量log文件,看了看里面竟然记录了管理员等的明文密码和账号


尝试登陆,发现admin密码已经改变,好吧,那就找一下最近日子的登陆日志,得到了数个账号
登陆一下,发现可以的

重点说一下,非常抱歉把你们的服务器宕机了,我是无意的,非常抱歉!
情况是这样的,我使用metasploit准备生成meterpreter时,不知道机器怎么回事对这种可执行文件过敏还是什么的,一下子就宕机了。
# 2 另一系统两处SQL注入
1.http://**.**.**.**:8080/PUBLIC/YSB/XGMM.aspx


当把账户改为'or'1'='1时,弹出不一样的框,确认存在注入

txtSFZH参数存在注入oracle盲注

2.http://**.**.**.**/public/demo/SQMore.aspx?work=0&type=0
提交数据'or'1'='1返回数据不一致


依然是txtZJHM参数有问题,建议把这个参数好好排查一下
