### 简要描述:
又是Access..
### 详细说明:
注入点:www.sy-kingdee.com/Products_show.asp?mid=95
![](https://images.seebug.org/upload/201309/13120109dadf6551c36c8db8522966ab94ccb743.jpg)
错误出来 顿时觉得有戏。
然后用工具跑了一下, 存在vote admin config这三张表
and exists(select * from vote)
![](https://images.seebug.org/upload/201309/131205003b3b5d1316a1338735698360dc5493a7.jpg)
路径测漏,我在想要是有上传就好了。
做个强大的字典,应该能脱裤。
目测里面有客户资料。
我就不费心去看了,对大家都不好。
### 漏洞证明:
是不是不脱不能证明..
暂无评论