找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2606|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
7 M$ R7 E8 }6 q- N! u! O
$ K; F" s! X4 ]9 ~& I! I( H' X# uIF Request.QueryString("Action")="del" Then ; p$ ~. v1 N: Z  b
ID=Request.QueryString("ID") . M2 W* ^, O& M. M- Y4 A
IF Countss ("tui","Fenlei",ID )<>0 then
( v4 k: H& |0 p'略 % `* P* S& |& i/ h; `7 D: [
IF Request.QueryString("Action")="Add" Then 1 V0 v! t5 T, ^7 a' `
Tname=Request.Form("Typename")
( ~. v0 f7 s7 |5 fSet Rs=Server.CreateObject("adodb.Recordset") 5 }6 K' z# f$ t/ g
Sql="Select * From Fenlei Order by id Desc "
! z6 f' ^( W- ~4 Y, bRs.Open Sql,Conn,1,3 # c1 W1 X6 X, v
Rs.Addnew
- U# |! R* r6 K8 h" W  b- PRs("Typename")=Tname
0 F$ G3 w" D( U! l  |; U'略 ; s0 N/ N4 \* p9 S
Set Rs=Server.CreateObject("adodb.Recordset")
) J7 m- E& ?, L% HSql="Select * From Fenlei Order by id Desc "
1 N9 {# x; F5 q2 E, F/ _Rs.Open Sql,Conn,1,1 0 ~2 M5 J1 m+ P( w2 W5 [2 @
'略
2 @$ \7 A7 {' t9 g$ n* W%>
/ g5 U4 _) V$ K. D" ? 9 d& C* G  C: F% H$ k: k1 w
/ B% a% S: p% S1 M* I
! a% [9 d* H5 u; q5 y: U- Q
没有过滤,直接写入数据库。
% B( z0 K. a/ @5 d# B
% B/ x7 j0 x6 _4 j8 l( R3 {: V利用方法:
4 \: r8 `! @' V0 c" b
. h) X' M* p  q. g插入:┼攠數畣整爠煥敵瑳∨≡┩>) Y5 s# ~; W7 y! A. A

+ y1 Y% r: J2 F
) }- i/ `* }: ^, ~8 K连接: http://www.xxx.com/###tongbaner.asa ; l' i' C' V! ~5 {- s1 u# _- D
'默认安装文件:
5 J6 l7 G0 {) q: q'install.asp
# V3 N2 d( I# M: C' h8 h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表