Z近收到很多的VIP学员反馈使用的织梦CMS程序后台登录提示用户名不存在。经分析属于是织梦的一个漏洞。

DEDE.jpg (8.84 KB, 下载次数: 7)

下载附件

DEDECMD

2013-12-31 13:58 上传


在自己没有做任何删除和修改帐号的情况下无故登录不了后台,进行几个操作步骤来找回用户帐号。


如下图,登录的时候提示用户不存在。

22.png (2.59 KB, 下载次数: 5)

下载附件

找不到用户

2013-6-24 12:42 上传



1,下载官方的密码找回工具
织梦官方有篇:  管理员帐号密码忘记了怎么办?   有提供一个密码找回工具。


2,解压缩后上传对应编码的PHP文件到根目录

只需要将radminpass.php文件拷贝到根目录,运行“http://abc/radminpass.php(abc为网站域名)”,按照操作执行就可以。恢复完成后请及时删除这个文件!

11.png (50.25 KB, 下载次数: 13)

下载附件

找回密码

2013-6-24 12:38 上传



用户不存在,会有一个spider的用户帐号,输入自己的新密码,确定修改。

未命名.jpg (9.24 KB, 下载次数: 2)

下载附件

2013-6-24 12:40 上传



3,进入后台创建新的管理员帐号

系统--系统用户管理--增加管理员

33.png (2.35 KB, 下载次数: 1)

下载附件

增加用户

2013-6-24 12:38 上传



解决成功!
2013-6-24日无忧 更新 12-31