找回密码
 立即注册
查看: 2751|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp 3 S4 X  S0 W5 K* |9 l; x4 X% n
. L9 s% a7 W" l% j5 D9 s7 ~
IF Request.QueryString("Action")="del" Then 7 t: K# V$ Q% X0 j9 ^, Q
ID=Request.QueryString("ID") 6 O' k' u; Z, o% T+ D$ k; a
IF Countss ("tui","Fenlei",ID )<>0 then $ H) u8 ^4 g, \' [0 p( J
'略 5 Z; D1 E, ?) H( i- ?
IF Request.QueryString("Action")="Add" Then
1 c. T% q5 \; S2 P* dTname=Request.Form("Typename")
8 S) i0 J( |: mSet Rs=Server.CreateObject("adodb.Recordset") * `; g- T* T$ f
Sql="Select * From Fenlei Order by id Desc "
% f3 \5 V4 \2 M3 P! _" p* gRs.Open Sql,Conn,1,3
* q5 p0 c1 v: ^# T, ~Rs.Addnew + _! D+ G, L& u8 Y
Rs("Typename")=Tname
2 _* e, R* i3 \" C2 K'略   z! q; r+ r& s3 Q
Set Rs=Server.CreateObject("adodb.Recordset")
) Z/ y. y+ O) N  A/ K1 OSql="Select * From Fenlei Order by id Desc "
% f3 ~9 _5 v3 E8 b5 M% v, D3 z, ^2 ^Rs.Open Sql,Conn,1,1 6 l3 p( T% J9 K9 C9 m+ l
'略 7 P8 {+ m9 e3 e. q; a3 [: C
%>
: [  H( f$ x2 Y8 I6 g # E) M+ K# s& U) o
1 D) A$ M9 A+ z0 Q6 D  A# {1 W

% R7 L. S: I+ \9 p7 r5 {7 b5 d没有过滤,直接写入数据库。6 g' \" [& K2 Y1 v
' I# o; k: Z. @% @' B2 C
利用方法:7 P1 m& h: [; X5 {% d
, t, v; w" N3 l% H
插入:┼攠數畣整爠煥敵瑳∨≡┩>6 t! P3 O  M$ x% k- L4 E3 B7 X1 W1 ?/ m

5 B& t# j* M. _) U* c8 K
3 g! M, c5 j) k. q% N0 x1 j连接: http://www.xxx.com/###tongbaner.asa , n  E: U4 U5 L9 d1 [
'默认安装文件: 7 c( t) V0 P0 i0 P" t0 j" C
'install.asp7 ]9 P1 n. \3 W) A( F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表