2 o+ F$ d8 S1 H7 r& V, X9 B1 G" R) ]5 for i=1 to request("voted").count + G k( F+ m1 L+ |- A" l6 d' G" a' I6 \# }7 L
6 actcms.actexe("Update vote_act set VoteNum=VoteNum+1 where id="&request("voted")(i)) 5 ]& d. e# F' R
9 j; O' w: z p& z; ^7 o; O7 next . Q# W1 A, n/ p3 z: M, L& ]) J# ]/ |- q' S u, P
8.... - H9 P* f6 d( V+ Y& \
. V! o2 U% v$ X7 p$ F* L8 O9 {
9response.Redirect "index.asp?id="&id&"" 3 Z5 l# g6 v+ X% `. U) B$ g投票结束回跳转回index.asp这个投票结果页面 ) p: ^* [3 m. D0 `2 o3 u如果投票成功票数加17 p3 n; q3 a0 t* Y% \/ w
失败票数不变& e* U! m5 z( x" V5 f: `
如图: ; f; `6 E8 u* | k( I* |http://www.t00ls.net/images/default/attachimg.gifhttp://www.t00ls.net/attachments/month_0912/091227132032ef432aa12b1267.jpg链接标记下载 (3.95 KB) % g6 P, p, r ]- h. m# [+ o R* l 0 U, N! u! X$ ]) u2009-12-27 13:20. L& s" S: j4 C2 j
3 t ?) X# I$ N$ O" f! r) T$ V# |利用这点来注入,由于ninty大牛学java的,但是java运行环境实在是。。。。不说了 ' ?% r/ x @1 [$ d9 Y3 }4 X7 z* K9 Z, V2 E( m3 x. e+ e8 c
本帖隐藏的内容需要回复才可以浏览 + X# F5 |/ I$ g7 s' `8 Y, F4 r$ K& w我们用注入中转来实现这个注入具体代码如下: ; n# [/ f% W! Q Q7 i+ m8 C先用寂寞的刺猬大牛的注入中转生成jmget.asp * N5 {) U) }) T. G* |2 p注入地址:http://localhost/actcms/plus/vote/vote.asp. l4 a4 r8 f. F/ K9 C
注入键值:id=1&voted=-1 or 1= '这里这样换的话就有学问了,不用去判断有什么投票选项- L& B& P2 [; i$ W4 b