找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2134|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
- i) A1 R- o8 ^- |5 c( l2 y# _! Y4 k+ j% A/ ~* d
IF Request.QueryString("Action")="del" Then
4 l. ]4 ^8 O/ `6 j2 D* [  |ID=Request.QueryString("ID") 1 \3 t1 R6 k5 @
IF Countss ("tui","Fenlei",ID )<>0 then : q* _7 x2 ^1 ~9 z* S1 i; L
'略
8 [* Y- H" P" j% O1 o* N2 MIF Request.QueryString("Action")="Add" Then 4 V' }( }5 A: d) X4 c8 {4 L, Q- E1 N
Tname=Request.Form("Typename") 7 j' ^0 {/ n7 \; `8 q. x
Set Rs=Server.CreateObject("adodb.Recordset")
5 M* \4 q) F0 i5 U; M6 qSql="Select * From Fenlei Order by id Desc "   d7 h7 M* c1 b5 H" m2 Y
Rs.Open Sql,Conn,1,3
. \, j4 J( f* j# F" lRs.Addnew
% U2 r( u, c$ V  @! O9 \0 MRs("Typename")=Tname
% S, V2 `0 }6 ]& n'略 6 Z1 Z- `- q# ]* ]+ W2 T; m
Set Rs=Server.CreateObject("adodb.Recordset")
/ q- N, Y, c# E3 G- A! C& rSql="Select * From Fenlei Order by id Desc " 5 g( G" ]' s: P9 G/ o' B
Rs.Open Sql,Conn,1,1 1 y7 t1 M7 e" S: X
'略 6 T! I; D/ R8 \, F* }, m
%>
9 t7 n' w( t+ f/ _3 c# V0 i : H5 g0 D  M0 s  P) }
1 T% t' s5 H; ]# U

1 F$ W/ H1 |2 d; ^! W没有过滤,直接写入数据库。* d* l% X6 c" i' n2 a

, U$ C$ |& i1 t利用方法:" {! w6 E4 |) g; i3 U
6 h  P: ~: h, f0 q3 Z
插入:┼攠數畣整爠煥敵瑳∨≡┩>0 r/ d4 n; R5 B) Y: Y8 X

! d% D, b9 a' j0 i- {; ]& q4 c & T1 L2 B% l+ }; G3 l7 D" X. |* Z% ^
连接: http://www.xxx.com/###tongbaner.asa
4 l! S; E9 I' e2 ?  w, A; a; Z7 g'默认安装文件: ' T. b7 r/ |( n" I  ^- {% z! q6 ]
'install.asp9 t' ]% R5 y0 ^/ d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表