|
有注入漏洞的文件是user目录下的buybag.asp
我们来看代码: 40行开始
| 以下是引用片段: if request.Form("action")="makeorder" then Dim productIDS,OrderRs,BagRs,OrderDetail,OrderNumber,ExpressCompany productIDS=DelHeadAndEndDot(request.Form("productIDS"))//这个函数功能是去掉头尾的逗号 Set OrderRs=Server.CreateObject(G_FS_RS) Set BagRs=Server.CreateObject(G_FS_RS) Set OrderDetail=Server.CreateObject(G_FS_RS) OrderRs.open "Select * From FS_ME_Order where 1=2",User_Conn,1,3 BagRs.open "Select mid,BuyType,AddTime,UserNumber,BuyMoney,BuyNumber from FS_ME_BuyBag where MID in("&productIDS&")",User_Conn,1,1 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |
| BBSXP2008存在后台注射漏洞 | 02-19 |
| Discuz! 6 后台拿Shell的方法 | 02-17 |