找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1976|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 6 d5 F3 ^4 e& z3 S# O; f9 @
4 G3 Z. E. f8 i% K  J- ^/ |3 a
IF Request.QueryString("Action")="del" Then   ?) d% E: e: C# j& T3 G8 {4 Q
ID=Request.QueryString("ID") ( B1 E7 J5 P" r3 x6 K) \
IF Countss ("tui","Fenlei",ID )<>0 then " ?6 h8 l& x- u* l% L
'略 6 ]8 l' D9 y# y' {" q8 a4 d3 x
IF Request.QueryString("Action")="Add" Then
. F6 ?& s2 A  C: Z) x8 P% W& E6 r! @Tname=Request.Form("Typename") * P4 N, j2 b( T' M+ a
Set Rs=Server.CreateObject("adodb.Recordset")
6 I* s8 F2 L, x7 J/ A) s# }- wSql="Select * From Fenlei Order by id Desc "
4 S+ o7 L; t: |  h3 _7 \7 URs.Open Sql,Conn,1,3
& w4 W: S, {8 j! H0 C5 _0 bRs.Addnew
* V6 G) a6 z( W/ ?5 k7 s! j9 bRs("Typename")=Tname
5 v) j4 U' @' b- n: c'略 ) n6 }% _) C; a; \5 T6 I. F$ {
Set Rs=Server.CreateObject("adodb.Recordset")
$ z% ]3 t6 r6 c( z; t5 Z; ]& [+ zSql="Select * From Fenlei Order by id Desc "
* u. C2 Z* |3 V1 {Rs.Open Sql,Conn,1,1 / W1 f/ b# q4 G, H) l) v6 y. g
'略
# K1 B2 K, }. g5 M& _%>7 z: c- f* t8 p1 r& _  Y% D
. @; {$ A) G( \0 x5 _
; C/ J: I# F  @0 [; ]' q
( x5 ~: B3 U( z  X% g9 M
没有过滤,直接写入数据库。2 S, t( D7 ^% J) {6 p8 n# @" k
+ m5 _- \; @$ X
利用方法:
. S( `5 D8 w8 ~+ K
) S; A( s: }: o3 X6 T! z0 `5 ]插入:┼攠數畣整爠煥敵瑳∨≡┩>
" h, P# L% `/ F( L* I% u% V. c ; U$ w% ]6 X0 s8 t
3 N5 `* N5 v# C) R0 j, y6 h
连接: http://www.xxx.com/###tongbaner.asa 2 q7 b6 R0 h; k! G
'默认安装文件: 5 s5 S$ s8 }; u* g( Q
'install.asp
5 R/ @3 R; q1 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表