Z Blog1 8許可權繞過修復方案

2021-12-30 00:01:07 字數 1197 閱讀 8893

介於部落格昨天晚上的事,我就研究了下z-blog的程式、而且我那位老師也給我說了補丁,我試了,沒用,不知道是不是、

首先我那位老師說的補丁,就是在include.asp這個檔案的**最上面加上:if not checkrights(stract) then call showerror(6)這一段**,這是一段是一段限制跳轉的**,

我加了,訪問還是一樣,不知道是不是對xp系統不支援,還是幹嘛,我覺得應該是限制你在linux系統內做跳轉用的,對其他系統不起作用、

還有就是我自己的方案,我昨天晚上可是搞了一晚上的,我去、、

那就是修改後台管理的目錄、我昨天研究了一晚上,終於ok了。。可是我今天百度了下,我去,竟然已經有人寫出來怎麼改管理目錄了、、蛋疼, www.2cto.com

害我昨天看了一夜的**,加分析、、不多說了,直接看吧

z-blog的預設管理登陸入口為根目錄下的「login.asp」,登陸成功後會自動跳轉到「admin」目錄進行**管理。要修改預設的後台位址,就要改兩部分,一部分是登陸入口「login.asp」,另一部分就是「admin」目錄名。

需要修改的檔名:cmd.asp

function/c_system_manage.asp

function/c_system_event.asp

admin/edit_fckeditor.asp

第一是修改的是登入框的頁面檔案,他的檔案在cmd.asp,這個檔案在你的根目錄,你只要用記事本開啟,搜尋login.asp,就好了,然後替換你想要的***.asp,但是經過我的發現,後台登入位址不需要用這個檔案修改,可以直接修改的,這兩種方法都可以。

第二就是修改管理目錄了,這個就麻煩點,因為z-blog的程式是套用的,這也導致漏洞也多。唉、

1:用記事本開啟cmd.asp檔案,和上面的是同個檔案,這次你要搜尋admin/(記住"/"這個斜槓要加的),裡面要修改的有30個,打比方你要把管理目錄修改為morker,你就把你搜尋到的admin/替換成morker就好了,記住是有30個,

2:然後用同樣的方法修改一下檔案

function/c_system_manage.asp(要修改4個)

function/c_system_event.asp(要修改2個)

admin/edit_fckeditor.asp(要修改3個)

3:修改好後,你就可以把你那根目錄的名字admin換成你想要的了,比如morker   呵呵

ok,修復方案就是這些

zblog模板怎麼安裝?zblog主題安裝教程

有很多初次使用zblog的新手還會問我 zblog模板怎麼安裝?那麼本文就專門給大家介紹下zblog主題安裝教程。zblog現在分為zblogasp和zblogphp兩個版本,兩個版本的模板主題安裝步驟是一樣的,所以一併介紹。zblog的主題安裝有兩種方式 2 第二種是通過其他渠道得到的zblog主...

Z Blog部落格備份方法

俗話說 不怕一萬,只怕萬一 站長多多少少都碰到過 資料丟失的問題,數字災難 隨時都可能發生,如果說有一天部落格瞬間消失殆盡,到那個時候你再怎麼呼天喊地,也是於事無補的。其實,只要你養成經常備份的習慣,比如一周一次備份,或者一天一次,這些突發事件對你來說就沒什麼大不了的。那麼,z blog部落格怎麼備...

Z Blog 爬蟲 node實現

z blog 爬蟲 node實現 目前正在 更新中 一 需求 幫朋友建站,指定用z blog,安裝後,我發現採集文章不便,所以準備寫乙個node爬蟲,實現對友站文章的自動採集。二 實現之前的思考 1 熟悉z blog資料庫 z blog使用mysql資料庫,所以我需要知道z blog資料庫結構。2 ...