中国尚志网:http://www.shangzhi.gov.cn/

有多处注入
第一处:http://www.shangzhi.gov.cn/women/content.php?id=116
输入'页面不正常

输入and 1=1 页面正常

猜字段


丢入sqlmap
数据库
szwomen中的表
看user_info中数据

第二处:www.shangzhi.gov.cn/kejuxiangzhen.php?id=1
(ps:这里正常的方法好像不能用,只记得有10个字段,看下面的吧)

看用户名密码

还有别的站没测试

中国尚志网:http://www.shangzhi.gov.cn/

有多处注入
第一处:http://www.shangzhi.gov.cn/women/content.php?id=116
输入'页面不正常

输入and 1=1 页面正常

猜字段


丢入sqlmap
数据库
szwomen中的表
看user_info中数据

第二处:www.shangzhi.gov.cn/kejuxiangzhen.php?id=1
(ps:这里正常的方法好像不能用,只记得有10个字段,看下面的吧)

看用户名密码

还有别的站没测试
