找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2549|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp & p8 a  L7 M6 e; C0 w

9 n$ ?7 ?& X9 Q5 H' u& O+ NIF Request.QueryString("Action")="del" Then
; e+ x) B8 A* p; G' N: ^ID=Request.QueryString("ID")
' \& `4 O8 @% q  Q1 e; m2 l& wIF Countss ("tui","Fenlei",ID )<>0 then 8 Q5 U. a/ B& C% W5 y
'略
- ~, O3 H: L! k; x0 {4 q3 VIF Request.QueryString("Action")="Add" Then
" h5 g5 K9 d- |" T9 Z8 BTname=Request.Form("Typename")
9 x) D, E, l0 Y3 _  j) O1 \Set Rs=Server.CreateObject("adodb.Recordset")
; @* V- o0 y) a7 BSql="Select * From Fenlei Order by id Desc "
6 r1 j7 U7 n! e1 i6 a" _: |: v" e% YRs.Open Sql,Conn,1,3
0 p$ G3 a# q4 ?Rs.Addnew
$ ?, o6 D/ b9 W' KRs("Typename")=Tname + s% W3 Z/ C, p% |( A$ }
'略 - g3 ~# y; G+ F' Z9 G
Set Rs=Server.CreateObject("adodb.Recordset") / S  k# l  O6 h7 i2 [  Y- n7 f& j
Sql="Select * From Fenlei Order by id Desc "
4 x2 V2 O# P; H* nRs.Open Sql,Conn,1,1 ; t9 G6 R1 \0 E$ B# Y1 s
'略 . A1 \) O) h( _# z1 ?. v6 W% n- u# s
%>2 g2 L0 k* E% o6 |; b4 [- G

2 l  \; x  g$ p, V+ F
( [  e* O& J* ~( T# Z& U * b: c! e1 x0 T" i. T' B$ [
没有过滤,直接写入数据库。
' L0 |) Q5 \( ]& j/ M/ D/ J . p9 K' _6 K3 A! R/ o( i
利用方法:0 t: i$ T- K0 u7 J( P/ c
' U5 H: v7 D* A, `; e
插入:┼攠數畣整爠煥敵瑳∨≡┩>4 O" ^4 D# P4 o

3 c2 \2 i( \7 k8 S) x. W3 o
9 `; d; I! v4 i" Q连接: http://www.xxx.com/###tongbaner.asa
5 e  h& l! M; R" _6 L3 U- E$ }'默认安装文件: . I& J& M- z- u+ \) p' @
'install.asp8 L/ I/ v! g! f8 _) Y' m; v1 {6 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表