百度搜索:教育技术装备管理软件
技术支持:湖南联羿科技有限公司
案例:
http://218.76.27.45:8062/index0.aspx 广西壮族自治区教育技术装备管理软件
http://zbtj.hyedu.net.cn/index0.aspx 浙江省教育技术装备管理软件
http://sc.zbglxt.com/ 四川省教育技术装备管理软件
http://henan.zbglxt.com/index0.aspx 河南省教育技术装备管理软件
http://hainan.zbglxt.com/index0.aspx 海南省教育技术装备管理软件
http://tzgl.ynjy.cn/index0.aspx 云南省教育技术装备管理软件
… More …
--------------------------------------------------------------------------
0x01: 厂商注册存在通用型弱口令(123456)
访问 http://www.target.com/UserRegister.aspx 查看厂商代码,或自行注册即可…

这里可以看到,是有规律可循(00001,00002,…,00059)
厂商登录页面为:http://www.target.com/NblyLogin.aspx

用户名即为 厂商代码,密码可尝试 123456
漏洞证明:
(a)http://218.76.27.45:8062/NblyLogin.aspx
用户名:00138 密码:123456

(b)http://zbtj.hyedu.net.cn/NblyLogin.aspx
用户名:00011 密码:123456

(c)http://sc.zbglxt.com/NblyLogin.aspx
用户名:00009 密码:123456

(d)http://henan.zbglxt.com/NblyLogin.aspx
用户名:00029 密码:123456

0x02:SQL注入漏洞
两处注入
http://www.target.com/Factory/ShowZBDetailsForCountryForSX.aspx?XMBH=164&DWDM=450331*&FBDM=1649&MC=
漏洞参数 DWDM
http://www.target.com/Factory/ShowZBDetailsForNameForSX.aspx?XMBH=164&ASSETID=080005*&FBDM=1649&MC=
漏洞参数 ASSETID
(a)http://218.76.27.45:8062 为例,演示SQL注入漏洞



(b)http://zbtj.hyedu.net.cn/ 为例,演示SQL注入漏洞



其他不再证明::::::