对于贵公司来说,用户的信息一文不值(...)
存在漏洞的文件为
案例非常多,用一个案例来证明漏洞的存在
0x0
上面的三个不能使用UNION,选择一个来证明(sqlmap可直接跑出数据)
0x1 /kingdee/tree/tree/get_flow.jsp
0x2 /kingdee/tree/tree/get_flow_class.jsp?file_type=1
0x3 /kingdee/tree/tree/get_mail.jsp?node=1
0x4 /tree/tree/get_nodes.jsp?node=1
0x5 /kingdee/tree/tree/get_part.jsp?ids=1
存在漏洞的案例: