以浙江大学化学系为例详细说明:
得到结果
选择chem继续深入
得出结果
然后挑选tbllogin进行下一步
得出结果
然后最后一步
别人的密码就不写了,上一张截图证明:
浙江大学其他网站的漏洞证明:
1. 浙江大学本科生院
有很多123456
2. 浙江大学研究生院
3. 浙江大学人事处
4. 浙江大学图书馆
5. 浙江大学物理系
6. 浙江大学化学工程与生物学院
7. 浙江大学经济学院(没想到经济学院竟然是chem)
8. 浙江大学城市学院图书馆
9. 浙江大学生命科学研究院
10. 浙江大学电气工程学院
同类型的SQL漏洞在浙江大学的网站中还存在着很多,几乎所有使用了WESCMS的网站都有这个漏洞。