您现在的位置是:首页 > cms教程 > Ecshop商城教程Ecshop商城教程
ecshop后台拿shell的方法
紫真2025-01-21Ecshop商城教程已有人查阅
导读ecshop后台拿shell总结 ecshop拿shell一、系统==>数据库管理==>sql查询(可爆出物理路径):二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份
ecshop后台拿shell总结 ecshop拿shell
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
一、系统==>数据库管理==>sql查询(可爆出物理路径):
==============创建表失败,导不出shell======================
show databases; use 数据库名; create a(cmd text not null); insert into a(cmd) values(‘‘); select cmd from a into outfile ‘导出路径’; drop table if exists a;
==================创建表失败,导不出shell===================二、前台留个言,内容是我们的一句话木马: 接着在后台系统==>数据库管理==>数据备份==>选择自定义备份,选择ecs_feedback这张表(存放留言的表)
备份文件名:x.php;.sql (x.php.sql形式出错,菜刀链接不成功)
三、1、添加会员,会员名称插入插入一句话 : ,其他随便填写。 2、系统==>数据库管理==>数据备份—自定义备份—选“XXX_users” (其中XXX因各站而异,是数据前缀) 3、备份文件名为mm.php;.sql 4、一句话客户端连接mm.php;.sql,地址一般为 http://baiduhack.com/data/sqldata/mm.php;.sql
四、模板管理==>库项目管理==>选择myship.lbi 配送方式。
在文件内容之后面加入一句话代码: 菜刀链接http:// .baiduhack.com/myship.php 成功。
说明:有些服务器过滤了eval 导致失败。
五、/includes/fckeditor/editor/filemanager/connectors/php/upload.php /includes/fckeditor/editor/filemanager/connectors/php/connector.php /includes/fckeditor/editor/filemanager/connectors/test.html
http://url/includes/fckeditor/editor/filemanager/connectors/test.html
代码省略 对Media 没有任何限制. 直接 Type=Media 上传 你的 解密webshell 访问路径为
如果不登录后台访问的话是不能利用的,XXOO的。
EXP:
<form id="frmUpload" enctype="multipart/form-data" action="/includes/fckeditor/editor/filemanager/connectors/php/upload.php?Type=Media" method="post">
Upload a new file:<br>
<input type="file" name="NewFile" size="50"><br>
<input id="btnUpload" type="submit" value="Upload">
</form>
直接上传PHP马文件地址是:
/images/upload/Media/xx.php
六、
上传txt 并且没有过滤任何函数. 于是运用到了php的文件操作… 将以上代码插入库项目管理中的myship.ini 打开http://url/myship.php 即在http://url/data/目录下生成distant.php;a.txt 菜刀连接之…搞定..
七、 进入后台-系统设置-Flash播放器管理- 直接上传x.php
ecshop V2.7.2 版本已经没有这个选项 ,所以这个已经失效。
本文标签:
很赞哦! ()
上一篇:ecshop退款订单过程逻辑分析
下一篇:ecshop小起订量的设置方法
相关教程
图文教程
ecshop安装步骤教程
今天开始对Ectouch做一些研究,但是发现网上资源很少,而且官网对服务都需收费;并且提供的wiki、官方文档等都是空的,瞬间感觉,后来开始海量搜索,之后发现只有论坛还有些东西可以看
ecshop浏览历史商品价格删除的方法
ecshop的浏览历史的样式,例如我修改的是只让浏览历史显示浏览历史的商品名称 浏览历史的商品图片 ,而不显示商品价格
ecshop模板使用自定义函数的方法
在ecshop模板使用自定义函数可以增加自定义函数,在模板直接调用,例如:{$userId|get_user_name} 或{$imgUrl|set_width_height:100:200}1.模板里使用{$imgu
ecshop页面底部的在线人数怎么修改
建站之初,网站的在线人数肯定不会很多,那么我们可以稍微修改下ECSHOP的程序,让页面底部显示的在线人数翻几番。
相关源码
-
(自适应)高端集团跨国公司产业联盟机构网站模板免费下载基于PbootCMS内核开发的集团级企业网站模板,采用响应式设计架构,确保在各类移动设备上获得浏览体验。通过模块化布局与简约大气的视觉风格,帮助集团企业高效展示组织架构、发展历程和业务矩阵,建立专业的企业形象窗口。查看源码 -
(PC+WAP)企业管理工程造价资产评估财务审计带留言网站模板本模板基于PbootCMS内核开发,为工程造价咨询、财务审计类企业量身打造,同时支持多行业快速适配。采用PC+WAP双端同步设计,数据实时互通,助您高效展示企业形象与服务能力。查看源码 -
(自适应响应式)高新技术科技能源pbootcms网站HTML5模板本模板基于PbootCMS内核开发,为高新技术、科技研发、能源技术等科技型企业设计。采用HTML5+CSS3前沿技术,具备完善的响应式布局,能够自动适配手机、平板和电脑等多种终端设备。模板设计风格简约大气查看源码 -
(自适应)黑色摄影作品工作室pbootcms模板网站源码下载为风景摄影、个人工作室打造的高端网站模板,基于PbootCMS开源内核开发,采用HTML5自适应架构,PC与移动端实时数据同步,适配各类拍摄作品展示需求。查看源码 -
(自适应)品牌创意设计作品工作室pbootcms模板下载该模板适用于品牌策划、艺术设计、广告创意公司官网,亦可通过替换图文快速适配其他行;高端创意设计公司工作室网站源码极简代码架构、艺术化视觉布局、企业级功能扩展性。查看源码 -
(自适应)宽屏大气红色机械设备pbootcms模板源码下载为机械设备制造企业设计的响应式网站模板,采用PbootCMS内核开发。宽屏布局突出设备展示效果,红色工业风格贴合机械行业属性,支持PC端与手机端自动适配查看源码
| 分享笔记 (共有 篇笔记) |
