智睿管理系统修改管理任意密码漏洞后门

所属分类: CMS教程 / 其它cms 阅读数: 969
收藏 0 赞 0 分享
漏洞出在Admin_Passod.asp文件,
<!--#include file="../Include/conn.asp"-->
<!--#include file="../Include/md5.asp"-->
<%
response.expires = 0
response.expiresabsolute = now() - 1
response.addHeader "pragma","no-cache"
response.addHeader "cache-control","private"
Response.cachecontrol = "no-cache"
'========判断是否具有管理权限
%>
<html>
<head>
<meta. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>无标题文档</title>
<link href="images/Admin_css.css" type=text/css rel=stylesheet>
</head>
<body>

其实在上面的页面中加入
<!--#include file="Admin_check.asp"-->即可,不过不是一个页面,在admin目录中有多个页面需要添加。
更多精彩内容其他人还在看

shopex二次开发添加仓库模块代码分享

这里介绍的是shopex添加一个仓库模块,此处只介绍仓库的管理,并不涉及仓库与商品的整合部分
收藏 0 赞 0 分享

帝国备份王的用法变通(关于恢复小技巧)

对于要备份很多表的用户来说,可以一次备份然后多次部分恢复数据库,这里简单分享下方法,感谢phpsir提出的这个方法
收藏 0 赞 0 分享

齐博CMS文章关键字加亮时图片alt文字被替换的解决方法

这篇文章主要为大家介绍了齐博CMS文章关键字加亮时图片alt文字被替换的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

齐博CMS整合DZ论坛后标签无法显示论坛图片的解决方法

这篇文章主要为大家介绍了齐博CMS整合DZ论坛后标签无法显示论坛图片的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

齐博CMS常见的数据库连接错误解决方法

这篇文章主要为大家介绍了齐博CMS常见的数据库连接错误解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

o8cms Error: Unknown column 'ccid51date' in 'field list'

o8cms Error: Unknown column 'ccid51date' in 'field list'错误,就是由于没有相应的字段导致的,加上就可以了,主要是因为升级08cms导致的问题,哎,08cms小问题太多了,希望官方能好好的解决下。
收藏 0 赞 0 分享

08CMS v3.4 版本采集系统使用教程

在这个坛子打滚也有一年多了,也经历了08CMS两个大版本的更替,算的上是见证了官方的努力
收藏 0 赞 0 分享

08cms字数限制后台代码修改方法

08cms字数限制后台代码修改方法,使用08cms的朋友可以参考下。
收藏 0 赞 0 分享

初次安装Magento商城 后台报错的解决方法

今天初次安装Magento, 开始装的是英文版,后来又找到中文版,安装后在后台都有同一个错误,就是登陆后台,随便点击一个链接,都有报错
收藏 0 赞 0 分享

最土团购添加图片自动水印的解决方法

最土团购程序,是基于Web应用的B/S架构的团购网站建设解决方案的建站系统,它可以让用户高效、快速、低成本的构建个性化、专业化、强大功能的团购网站。
收藏 0 赞 0 分享
查看更多