找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2137|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
) H7 U5 N  S" @
# J$ w5 s# ?) H2 G; d2 X0 ^$ A; XIF Request.QueryString("Action")="del" Then ! n; K6 j6 r5 o, _+ Q. i
ID=Request.QueryString("ID")
# Z2 o+ C6 e$ X0 ]7 GIF Countss ("tui","Fenlei",ID )<>0 then 6 e! ?, Z6 d* M: O8 v$ M# T
'略
+ Z! |5 \: z$ P" fIF Request.QueryString("Action")="Add" Then ) F: r0 ], J2 r4 M0 w. I4 b0 T+ s5 u0 P
Tname=Request.Form("Typename")   ]* u+ ~$ C* U! j: A9 Z5 w& g
Set Rs=Server.CreateObject("adodb.Recordset") + R4 d: Q+ K, U
Sql="Select * From Fenlei Order by id Desc " $ |" V2 z' p* V: G# s+ J' y0 Z
Rs.Open Sql,Conn,1,3 4 x& S5 A0 a2 K8 S% F
Rs.Addnew
6 ~* u+ X* ^. e# v, z" W5 YRs("Typename")=Tname , ?) V: q) X, R0 @# v. X4 x9 x
'略 , L( R6 o5 B$ Y& a4 {  Q
Set Rs=Server.CreateObject("adodb.Recordset")
- b* E4 J8 ~4 Z% O' y" \- f# qSql="Select * From Fenlei Order by id Desc " * R6 z" J% N. E% u
Rs.Open Sql,Conn,1,1 & u% N1 s- ~1 _% b+ J
'略
0 ~4 G7 W8 s/ C! ?" j%>; x+ g% V3 p- H
" `3 |' v; M- }" _' L3 {/ a

' f" [3 {" M6 T; [
! [+ N4 O7 x% q5 z/ |! v没有过滤,直接写入数据库。
, Y; ]. U& ~4 Y8 I- S6 e0 X& c. i
4 d9 q' n9 }& `8 ]! Z利用方法:
, y& P. s& @( W" f& p7 q 4 E; s4 h3 g  g. y7 B3 C( m7 U) X: D* w* b
插入:┼攠數畣整爠煥敵瑳∨≡┩>' Z: v, ]( Y6 Q, z& c2 A( Z, f2 p8 \
# G  R8 F, Q" @
2 x# d' q/ U1 F0 D
连接: http://www.xxx.com/###tongbaner.asa * o0 U) w+ b5 ]9 C, j
'默认安装文件:
5 N) _3 [* t: Z" p" H'install.asp) w9 x4 }, }7 R# T8 |8 ]; q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表