WooYun: 某未知应用通用sql注入一枚 看完大牛的漏洞,买车买房娶媳妇.......
搜索还有几个会计网站,呵呵。
关键词
搜索到的网站在url后面加上Web_Org/Notice_info.aspx?infoid=1.
还有很多类似的注入
参数都是infoid
比如:http://www.zhiyuan-peixun.com/Web_Org/news_info.aspx?infoid=204
http://www.zhiyuan-peixun.com/Web_Org/St_Son_Index.aspx?infoid=4013%27
http://www.zhiyuan-peixun.com/Web_Org/course_info.aspx?infoid=4105%27
http://www.zhiyuan-peixun.com/Web_Org/LiveCourse_info.aspx?infoid=6%27
http://www.zhiyuan-peixun.com/Web_Org/Tch_Info.aspx?infoid=2026%27
还有很多很多.....具体的自己排查吧
疯狗说举例5个就行了。
第一个
第二个
第三个
第四个
第五个
第六个
第七个