案例:
http://www.gzsewing.com
http://www.125309.com
http://www.nm3g.org
http://35dianqi.com
http://www.ai04.com
http://www.longmm.net
http://www.99pwan.com
http://www.heimawg.com
http://www.hzjdpm.cn
http://ptwb.net
http://5lmm.cn
#1
漏洞文件:/admin/dingdan_sendnot.asp
问题参数:id【POST下】
TEST:http://www.125309.com/admin/dingdan_sendnot.asp
#2
漏洞文件:/admin/lipindel.asp【存在越权】
问题参数:id
TEST:http://www.125309.com/admin/lipindel.asp?id=1
#3
漏洞文件:/show.asp?tk=shop7z
问题参数:pkid【POST下】
TEST:http://www.125309.com/show.asp?tk=shop7z
#4
漏洞文件:orderpro_del.asp
问题参数:id
TEST:http://www.125309.com/orderpro_del.asp?id=1
#5
漏洞文件:show_foot.asp
问题参数:c_id
TEST:http://www.125309.com/show_foot.asp?c_id=1
#6
漏洞文件:showone.asp
问题参数:l_id
TEST:http://www.125309.com/showone.asp?l_id=1
#7
漏洞文件:/admin/dingdan_detail.asp【存在越权】
问题参数:id
TEST:http://www.125309.com/admin/dingdan_detail.asp?id=1
#8
漏洞文件:/admin/chongzhimodify.asp【存在越权】
问题参数:id【POST下】
TEST:http://www.125309.com/admin/chongzhimodify.asp
还有处不确定 不过应该是注入
#9
漏洞文件:/admin/zhfbili.asp【存在越权】
问题参数:zhfbili【POST下】
TEST:http://www.125309.com/admin/zhfbili.asp