首先地址:
**.**.**.**:850/jlolmis/olallow/publicCharterList.jsp
随便填写一些数字,然后抓包
<BRACOLOR>2</BRACOLOR>和<QRCODE>2</QRCODE>两处存在SQL注入


sqlmap添加参数测试
--threads 10 --dbms "MySQL" --level 5 --risk 3 --dbms "Oracle" --current-user --current-db --is-dba



其余的数据库未进行测试,估计也得好几百万的数据信息记录吧!~~~用户,车辆信息也相信有很多,就不继续了,实在太慢了!~~~