深圳市行政服务大厅网上办事系统的办事状态查询
URL:
POST:
输入任意数据的时候提示出错,回执编号可以在首页上面看到,如图:
正常POST访问页面为:
工具没跑出数据来。。。只能手工。。。。
看截图:
下面手工测试:
判断数据库,在一番测试后最后判定是Oracle,判断数据:
判断字段长度,提交:
页面正常。。。
直接union,由于oracle的字段敏感性,类型必须一一对应,只能提交:
页面正常
紧接着判断字段,逐一排除,最终提交:
可用字段:1,5,9
接下来就是直接Union的过程:
1、看看版本:
2、看看当前连接用户名:
3、判断操作系统
结果:
是windows系统。。。
4、表,一共有259张表:
5、表名:
第一张表:
其他表类似。。。
写个程序跑出表,最后出来的表为(259张):
6、看看表里记录条数:
提交:
好了。。。到此吧
其他信息不跑了。。。你们自己测吧。。。