青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 腳本攻防 查看內容

Ecshop后臺拿shell方法總結

2022-9-26 14:43| 查看: 2212 |來源: 互聯網

方法一:龍兒心發明的,版本未定,估計都行。 進入后臺-系統設置-Flash播放器管理 可以上傳任意文件。 [includes/fckeditor /editor/filemanager/connectors/php/config.php文件對Media沒有任何限制,直接Typ

方法一:龍兒心發明的,版本未定,估計都行。

進入后臺-系統設置-Flash播放器管理

可以上傳任意文件。

[includes/fckeditor /editor/filemanager/connectors/php/config.php文件對Media沒有任何限制,直接Type=Media 上傳你的webshell,訪問路徑為http://target/images/upload/Media/xxx.php]

方法二:另外一種是利用ecshop后臺的數據庫備份功能

這里選擇自定義備份,目的是使你備份出來的文件盡量的小,要是太大的話也很麻煩。

然后去前臺留個言,內容是我們的一句話木馬,接著在后臺選擇備份ecs_feedback這張表,就是存放留言的表,如圖:

然后會顯示備份成功。

但是ecshop備份的文件都強行會在你填的備份的名字后面加上.sql擴展名(元備份名我填的是l4yn3.php),如圖。

這么做無非就是提高安全性,可是設計者忽略了一個問題,如果php是在apache下運行的,利用apache的文件解析漏洞這種方式形同虛設。
因為apache有個漏洞就是對文件名是1.php.sql這種形式,只要最后的文件擴展名是apache不能能解析的,他就會按照php文件來解析它,那在這里sql文件就是apache不能夠解析的文件,那么他理所當然會把這個文件當作php文件來執行。

所以如果是apache+php的話,即使文件名變成了上面這樣,也可以正常解析,你所需要做的就是點一下備份后的鏈接。
所以您看出來了,這種拿shell的方式是需要你的環境是apache+php的。而且還有個條件是GPC魔術轉換不能開啟,所以也很雞肋。

方法三:ecshop后臺有一個功能是sql查詢,如圖:

其實感覺在一個管理系統的后臺放這么個功能根本沒用,有多少網站管理員有這么高的覺悟,會用這個?
不過也不錯,便宜了我們小菜拿shell。
方法就像phpmyadmin一樣直接操作sql語句導出一句話木馬拿shell。
語句如下:

show databases;
use 數據庫名;
 create a(cmd text not null);
 insert into a(cmd) values('');
select cmd from a into outfile '導出路徑';
drop table if exists a;

很常規的語句。也許有人會問不知道網站路徑怎么辦,那要導出到哪呢?這里有一個技巧就是 use 數據庫名; 這句話,其實在這個sql查詢功能中默認用的數據庫就是本網站的數據庫,開發者設計的時候不會考慮你去use 其他的數據庫,所以這里你用"use 數據名庫"這句時,會產生一個警告,但并不影響sql的運行,卻可以成功爆出網站的路徑,多次測試均成功,如圖:

這樣就爆出了路徑,用于導出。

但是有個問題是你最后outfile文件時如果不是mysql的root權限,是沒有權限導出的,所以這種方法必須要求你的mysql權限為root。

方法四:這招簡單方法拿shell

進后臺。如下步驟:

 

 

插一句話,點確定之后訪問http://www.***.com/myship.php

這個方法的原理據說是ECSHOP的smarty模板機制是允許直接執行php代碼,從而導致漏洞產生。我的smarty沒什么了解,不過會努力的。

ps:遇到了個linux的,權限限死,不給運行,直接插到頁面里直接運行!

 

第五種:oldjun大牛提供的據說條件更苛刻我就不轉了,需要時大家自己找吧!

逍遙復仇點評:二、三種方法都有一定的前提條件,一、四如果通殺蠻爽的,大家自行測試!~

本文最后更新于 2022-9-26 14:43,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 九九热在线视频观看这里只有精品 | AV亚洲精品少妇毛片无码 | 一边吃奶一边添P好爽故事 一边吃奶一边啪啪真舒服 一本之道加勒比在线观看 一本之道高清在线观看一区 | 久久99久久成人免费播放 | 儿子好妈妈的HD3中字抢劫 | 扒开黑女人p大荫蒂老女人 扒开粉嫩的小缝末成年小美女 | 蜜桃成熟时33D在线嘟嘟网 | 麻豆成人久久精品二区三区网站 | 湖南张丽大战黑人hd视频 | 狠狠婷婷综合久久久久久 | 中文字幕绝色少妇性 | 91福利国产在线观看网站 | 国产精品永久免费视频 | 国产小视频国产精品 | 亚洲免费无码中文在线亚洲在 | 掀开奶罩边躁狠狠躁软学生 | 久久AV国产麻豆HD真实 | 国拍在线精品视频免费观看 | 97视频免费观看2区 97视频免费观看 | 亚洲色在线 | 欧美黑人巨大性极品hd欧 | 亚洲AV 中文字幕 国产 欧美 | 印度最猛性ⅹxxxxx | 午夜免费体验30分 | 中文字幕天堂久久精品 | 午夜DJ国产精华日本无码 | 被黑人做的白浆直流 | 久久国产亚洲电影天堂 | 秋霞伦理手机在线看片 | 九九久久国产 | 国产无线乱码一区二三区 | 无套内射CHINESEHD| 三级aa久久| 日操夜操天天操 | 综合色就爱涩涩涩综合婷婷 | 肉动漫3D卡通无修在线播放 | 四虎影视国产精品亚洲精品 | 99亚洲精品自拍AV成人软件 | 狼与美女谐音歌词 | 伊人久久青青 | 狠狠色丁香久久婷婷综合_中 |