全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
bbsxp 2007斑竹权限注射
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-9-28

bbsxp 2007斑竹权限注射


moderation.asp中的这些代码
以下是代码片段:
if Request.ServerVariables("Request_method") = "POST" then

select case Request.Form("Item")
case "BatchDel"
IsDel=Request.Form("IsDel")
for each ho in Request.Form("ThreadID")
ho=int(ho)
Conn.execute("update [BBSXP_Threads] set IsDel="&IsDel&",lasttime="&SqlNowString&",lastname='"&CookieUserName&"' where ThreadID="&ho&ForumSql&"")
next

succtitle="批量删除,主题ID:"&Request.Form("ThreadID")&""



IsDel=Request.Form("IsDel")这句是完全信任的,所以不说了呵~~~~~~~
我够无聊的唉,我承认我是搜=request.来的,这个是bbsxp没过滤的特征 :)
文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章:
  • 下一篇文章:
  •  热点文章
    跑跑卡丁车和瑞星帐号保…
    安全基础知识系列之防范…
    开机时弹出对话框C:\PRO…
    网管限制上网用户权限的…
    木马病毒查找与清除实战
    “杀软克星”病毒使电脑…
    利用 Windows 命令行保护…
    制作一个百毒不侵的系统
    六个步骤即可防范ARP地址…
    如何清除局域网中的ARP病…
    最新文章
     
    相关文章
    征途木马(Trojan.PSW.ZhengTu)详细介绍
    拔营起寨 针对插入式木马的清除方法
    菜鸟安全知识:认识局域网病毒七大特点
    近期危险病毒卤猪活动频繁
    2007年上半年十大网游盗号木马黑榜揭晓
    随时保障系统安全五步搞定补丁管理部署
    新蠕虫病毒狂吃系统资源让电脑速度变慢
    微软杀毒软件Forefront不被企业用户看好
    驱逐威胁 六把利剑向僵尸网络头上砍去
    杀毒软件中主动防御新技术全面介绍
    专家谈反击AV终结者病毒的“麻雀战法”
    2007十大Web安全漏洞跨站脚本攻击居首位
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.