您现在的位置是:首页 > cms教程 > Ecshop商城教程Ecshop商城教程
ecshop后台拿shell的方法
紫真2025-01-21Ecshop商城教程已有人查阅
导读ecshop后台拿shell总结 ecshop拿shell一、系统==>数据库管理==>sql查询(可爆出物理路径):二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份
ecshop后台拿shell总结 ecshop拿shell
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
show databases; use 数据库名; create a(cmd text not null); insert into a(cmd) values(‘‘); select cmd from a into outfile ‘导出路径’; drop table if exists a;
==================创建表失败,导不出shell===================二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
<form id="frmUpload" enctype="multipart/form-data" action="/includes/fckeditor/editor/filemanager/connectors/php/upload.php?Type=Media" method="post">
Upload a new file:<br>
<input type="file" name="NewFile" size="50"><br>
<input id="btnUpload" type="submit" value="Upload">
</form>
直接上传PHP马文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
本文标签:
很赞哦! ()
上一篇:ecshop退款订单过程逻辑分析
下一篇:ecshop小起订量的设置方法
相关教程
图文教程
ecshop出现shop_config错误的解决方法
近日,有客户告诉我们。他们的ECSHOP网站瘫痪了。出现shop_config错误!那么,为什么会出现这样的问题呢?我们又该如何解决呢?下面,商易就和大家一一详解!
ecshop解决transport.js和jquery的冲突方法
在page_header.lbi文件的最后面添加下面的代码即可,经IETester测试后,ie6及以上都可行。注:**为大写O-N-S,去掉中间的两个-,被屏蔽了,无语。先声明一下,这不是我自创的
ecshop操作数据库类文件介绍
ECShop v2.7.2没有使用一些开源的数据库操作类,比如adodb或者PEAR,而是封装了自己的实现。这样做的好处是实现非常轻量,只有一个文件,27Kb,大大减小了分发包的文件大小。
ecshop后台编辑增加样css式表插件代码实例
一、增加菜单项“样式表管理”/admin/includes/inc_menu.php中添加$modules['12_template']['06_template_css'] = 'template.php?act=css';/admin/includes/common.php.php中添加
相关源码
-
(自适应响应式)html5文章资讯新闻博客pbootcms网站模板下载本模板基于PbootCMS系统开发,为新闻资讯、博客类网站设计,特别适合各类文章内容的发布与管理。采用响应式技术,确保在不同设备上都能获得良好的阅读体验。查看源码 -
自适应车行汽车租赁二手车行业企业网站模板为汽车租赁与二手车交易场景深度优化,采用PbootCMS内核开发,聚焦车辆展示、租赁流程与服务介绍三大核心模块。响应式布局确保PC与移动端数据实时同步,后台一键管理车辆信息查看源码 -
(自适应响应式)html5蓝色智能水表营销型网站pbootcms模板下载PbootCMS内核开发,为智能水表企业打造的营销型网站解决方案,本模板基于PbootCMS内核开发,为智能水表及相关行业企业设计,采用HTML5+CSS3技术构建,具有响应式布局。查看源码 -
(自适应)餐具英文外贸生活用品带下载功能网站模板免费下载为餐具及生活用品外贸企业打造的响应式网站模板,基于PbootCMS内核开发。突出产品展示与多语言支持特性,通过自适应设计确保更好客户在手机、平板、电脑等设备上获得一致浏览体验。查看源码 -
手机软件APP游戏软件下载网站Pbootcms模板(自适应)基于PbootCMS内核深度开发的网站模板,为移动互联网时代打造。无论是手机APP推广、游戏软件展示,还是各类企业官网需求,本模板都能通过简单的图文替换实现行业无缝切换查看源码 -
(自适应)科技产品设备技术作品pbootcms网站模板带下载和招聘基于PbootCMS内核开发的高端科技企业模板,采用响应式布局技术,适配各类移动终端设备。模板设计聚焦科技行业特性,通过模块化结构实现企业形象展示、技术成果发布与人才招募等核心需求查看源码
| 分享笔记 (共有 篇笔记) |
