智睿管理系統(tǒng)修改管理任意密碼漏洞后門
發(fā)布時間:2011-06-24 16:21:55 作者:佚名
我要評論

后臺修改管理密碼處沒有驗證是否登錄!導致可以任意修改管理密碼!
漏洞出在Admin_Passod.asp文件,
<!--#include file="../Include/conn.asp"-->
<!--#include file="../Include/md5.asp"-->
<%
response.expires = 0
response.expiresabsolute = now() - 1
response.addHeader "pragma","no-cache"
response.addHeader "cache-control","private"
Response.cachecontrol = "no-cache"
'========判斷是否具有管理權限
%>
<html>
<head>
<meta. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>無標題文檔</title>
<link href="images/Admin_css.css" type=text/css rel=stylesheet>
</head>
<body>
其實在上面的頁面中加入
<!--#include file="Admin_check.asp"-->即可,不過不是一個頁面,在admin目錄中有多個頁面需要添加。
<!--#include file="../Include/conn.asp"-->
<!--#include file="../Include/md5.asp"-->
<%
response.expires = 0
response.expiresabsolute = now() - 1
response.addHeader "pragma","no-cache"
response.addHeader "cache-control","private"
Response.cachecontrol = "no-cache"
'========判斷是否具有管理權限
%>
<html>
<head>
<meta. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>無標題文檔</title>
<link href="images/Admin_css.css" type=text/css rel=stylesheet>
</head>
<body>
其實在上面的頁面中加入
<!--#include file="Admin_check.asp"-->即可,不過不是一個頁面,在admin目錄中有多個頁面需要添加。
相關文章
- 這篇文章主要介紹了Fastadmin的安裝與使用方法,需要的朋友可以參考下2020-08-06
安裝FastAdmin時報1146 Table 'fastadmin.fa_admin' doesn't exist錯誤
有部分小伙伴在安裝FastAdmin時報以下錯誤,SQLSTATE[42S02]: Base table or view not found: 1146 Table 'fastadmin.fa_admin' doesn't exist2020-08-05- BOM信息是文件開頭的一串隱藏的字符,用于讓某些編輯器識別這是個UTF-8編碼的文件,也編輯器自動加上的這個會導致頁面頭部會出現(xiàn)一個空白行;如果是織夢的程序也會引起驗證2020-02-17
- 在本篇文章里小編給大家整理的是關于蘋果cms采集插件安裝的步驟和方法,有需要的朋友們可以學習下。2019-12-05
- 在本篇文章里小編給大家整理的是關于蘋果cms添加播放器的方法步驟,對此有需要的朋友們可以學習下。2019-12-05
- 在本篇文章里小編給大家分享的是關于蘋果cms更換logo的方法和步驟,有需要的朋友們可以學習參考下。2019-12-05
- 在本篇文章里小編給大家整理的是關于海洋cms電影源碼安裝步驟方法以及相關知識點,有興趣的朋友們學習下。2019-12-05
- 在本篇文章里小編給大家整理的是關于蘋果CMS自適應手模板設置方法,有需要的朋友們參考學習下。2019-12-05
- 在本篇文章里小編給大家整理的是關于蘋果海洋CMS自定義采集助手設置方法,有需要的朋友們學習下。2019-12-05
- 這篇文章主要為大家介紹了蘋果cms添加幻燈片的操作方法,步驟很簡單,有需要的朋友們跟著操作下。2019-12-02