Author:Lan3a
关键字:inurl:ShowDownload.asp?id=
在admin目录下,add_js.asp文件中。
未做任何处理就直接查询数据库。
<!--#include file="../conn.asp"-->
<%
set js = server.CreateObject("ADODB.RecordSet")
sql="select * from ad where id="& request.QueryString("id")
set js = conn.Execute (Sql)
......
%>
用NBSI或Pangolin等工具可以注射成功。
还有Session欺骗等
注入地址:http://localhost/admin/add_js.asp?id=1