最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

智睿管理系統(tǒng)修改管理任意密碼漏洞后門

  發(fā)布時(shí)間:2011-06-24 16:21:55   作者:佚名   我要評(píng)論
后臺(tái)修改管理密碼處沒有驗(yàn)證是否登錄!導(dǎo)致可以任意修改管理密碼!
漏洞出在Admin_Passod.asp文件,
<!--#include file="../Include/conn.asp"-->
<!--#include file="../Include/md5.asp"-->
<%
response.expires = 0
response.expiresabsolute = now() - 1
response.addHeader "pragma","no-cache"
response.addHeader "cache-control","private"
Response.cachecontrol = "no-cache"
'========判斷是否具有管理權(quán)限
%>
<html>
<head>
<meta. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>無標(biāo)題文檔</title>
<link href="images/Admin_css.css" type=text/css rel=stylesheet>
</head>
<body>

其實(shí)在上面的頁面中加入
<!--#include file="Admin_check.asp"-->即可,不過不是一個(gè)頁面,在admin目錄中有多個(gè)頁面需要添加。

相關(guān)文章

最新評(píng)論

建阳市| 加查县| 新乡市| 缙云县| 双牌县| 延长县| 琼中| 通榆县| 郎溪县| 桃江县| 宁夏| 贵溪市| 新密市| 花莲县| 枣阳市| 镇雄县| 凤翔县| 新民市| 满城县| 龙胜| 辽源市| 通榆县| 肇州县| 文水县| 青龙| 双柏县| 招远市| 邳州市| 棋牌| 格尔木市| 泗阳县| 石林| 罗江县| 南靖县| 沿河| 河源市| 广水市| 克什克腾旗| 苍梧县| 肥乡县| 湖南省|