http://**.**.**.**/webservice/MuiltiExam.asmx?op=DeleteSendedKscj
http://**.**.**.**/webservice/MuiltiExam.asmx?wsdl
SOAP接口存在注入



经过查找,发现,用户密码都保存在StudentInfo里
果断列出
一共700条记录

虽然密码已被加密
但还是存在很多弱口令
http://**.**.**.**/Login.aspx
随便列举
jwang1 123456
chzhang 123456
cshhan 123456
daijianbei 123456
heli 123456

