找回密码
 立即注册
查看: 2917|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
& v* R8 M/ k3 n9 W  x
( _! m8 C6 g& [& y: [( V9 z# AIF Request.QueryString("Action")="del" Then 2 T9 Z, K  x" N/ q( _
ID=Request.QueryString("ID")
0 N. [5 ]+ _" V& I/ `: qIF Countss ("tui","Fenlei",ID )<>0 then
$ B* Z, {4 Q" O( ~6 E0 M9 ?'略
' u1 ]/ j9 }9 ^+ _  J' B7 s' E$ FIF Request.QueryString("Action")="Add" Then
# W( C8 k2 A8 oTname=Request.Form("Typename")
3 K- M0 u7 n6 c" v. C1 A) ?+ K/ OSet Rs=Server.CreateObject("adodb.Recordset")
' U" z5 g$ k3 v' o, M" }0 i1 Y/ X$ fSql="Select * From Fenlei Order by id Desc " 1 h& U( F" k6 U
Rs.Open Sql,Conn,1,3
5 F$ C% P' Z' W  WRs.Addnew
5 l/ \5 V6 g/ ]3 cRs("Typename")=Tname
# g$ K3 F6 O( m- A% I'略 : F" k  M3 K6 R; v: B
Set Rs=Server.CreateObject("adodb.Recordset")
; S2 ]: `, R, V" F# _2 VSql="Select * From Fenlei Order by id Desc "
+ z# ^0 I. \# a, {% gRs.Open Sql,Conn,1,1
( f1 ^) p7 v8 r- H3 n'略
. N  j& }0 g2 i+ Z; G%>0 ~6 H9 {. e& B

- r2 V! m# X' X1 ^+ t/ F ( T3 ^5 H6 T: A, D2 F2 N3 z; i
6 a, n+ y$ }! n6 Z2 A, x
没有过滤,直接写入数据库。. q8 C3 a9 w8 e7 e& y. H7 l
2 l  q) J1 A% {( V
利用方法:) d& V' |  F7 k

/ S, [- q- |  D! k/ A) D) b, u& u) ]插入:┼攠數畣整爠煥敵瑳∨≡┩>  A( y. c" y! {: w" j3 {0 s/ O

1 Z: I( V: x1 E" l% D2 j 8 H: ?2 x: j% _/ ?
连接: http://www.xxx.com/###tongbaner.asa
' o& ]& ^- `% t2 b'默认安装文件:
( Q2 ^5 X9 v6 j; `'install.asp
/ }6 k3 V3 C0 `$ ?6 N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表