精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁 安全 腳本攻防 查看內(nèi)容

Ecshop后臺(tái)拿shell方法總結(jié)

2022-9-26 14:43| 查看: 2200 |來源: 互聯(lián)網(wǎng)

方法一:龍兒心發(fā)明的,版本未定,估計(jì)都行。 進(jìn)入后臺(tái)-系統(tǒng)設(shè)置-Flash播放器管理 可以上傳任意文件。 [includes/fckeditor /editor/filemanager/connectors/php/config.php文件對(duì)Media沒有任何限制,直接Typ

方法一:龍兒心發(fā)明的,版本未定,估計(jì)都行。

進(jìn)入后臺(tái)-系統(tǒng)設(shè)置-Flash播放器管理

可以上傳任意文件。

[includes/fckeditor /editor/filemanager/connectors/php/config.php文件對(duì)Media沒有任何限制,直接Type=Media 上傳你的webshell,訪問路徑為http://target/images/upload/Media/xxx.php]

方法二:另外一種是利用ecshop后臺(tái)的數(shù)據(jù)庫備份功能

這里選擇自定義備份,目的是使你備份出來的文件盡量的小,要是太大的話也很麻煩。

然后去前臺(tái)留個(gè)言,內(nèi)容是我們的一句話木馬,接著在后臺(tái)選擇備份ecs_feedback這張表,就是存放留言的表,如圖:

然后會(huì)顯示備份成功。

但是ecshop備份的文件都強(qiáng)行會(huì)在你填的備份的名字后面加上.sql擴(kuò)展名(元備份名我填的是l4yn3.php),如圖。

這么做無非就是提高安全性,可是設(shè)計(jì)者忽略了一個(gè)問題,如果php是在apache下運(yùn)行的,利用apache的文件解析漏洞這種方式形同虛設(shè)。
因?yàn)閍pache有個(gè)漏洞就是對(duì)文件名是1.php.sql這種形式,只要最后的文件擴(kuò)展名是apache不能能解析的,他就會(huì)按照php文件來解析它,那在這里sql文件就是apache不能夠解析的文件,那么他理所當(dāng)然會(huì)把這個(gè)文件當(dāng)作php文件來執(zhí)行。

所以如果是apache+php的話,即使文件名變成了上面這樣,也可以正常解析,你所需要做的就是點(diǎn)一下備份后的鏈接。
所以您看出來了,這種拿shell的方式是需要你的環(huán)境是apache+php的。而且還有個(gè)條件是GPC魔術(shù)轉(zhuǎn)換不能開啟,所以也很雞肋。

方法三:ecshop后臺(tái)有一個(gè)功能是sql查詢,如圖:

其實(shí)感覺在一個(gè)管理系統(tǒng)的后臺(tái)放這么個(gè)功能根本沒用,有多少網(wǎng)站管理員有這么高的覺悟,會(huì)用這個(gè)?
不過也不錯(cuò),便宜了我們小菜拿shell。
方法就像phpmyadmin一樣直接操作sql語句導(dǎo)出一句話木馬拿shell。
語句如下:

show databases;
use 數(shù)據(jù)庫名;
 create a(cmd text not null);
 insert into a(cmd) values('');
select cmd from a into outfile '導(dǎo)出路徑';
drop table if exists a;

很常規(guī)的語句。也許有人會(huì)問不知道網(wǎng)站路徑怎么辦,那要導(dǎo)出到哪呢?這里有一個(gè)技巧就是 use 數(shù)據(jù)庫名; 這句話,其實(shí)在這個(gè)sql查詢功能中默認(rèn)用的數(shù)據(jù)庫就是本網(wǎng)站的數(shù)據(jù)庫,開發(fā)者設(shè)計(jì)的時(shí)候不會(huì)考慮你去use 其他的數(shù)據(jù)庫,所以這里你用"use 數(shù)據(jù)名庫"這句時(shí),會(huì)產(chǎn)生一個(gè)警告,但并不影響sql的運(yùn)行,卻可以成功爆出網(wǎng)站的路徑,多次測(cè)試均成功,如圖:

這樣就爆出了路徑,用于導(dǎo)出。

但是有個(gè)問題是你最后outfile文件時(shí)如果不是mysql的root權(quán)限,是沒有權(quán)限導(dǎo)出的,所以這種方法必須要求你的mysql權(quán)限為root。

方法四:這招簡(jiǎn)單方法拿shell

進(jìn)后臺(tái)。如下步驟:

 

 

插一句話,點(diǎn)確定之后訪問http://www.***.com/myship.php

這個(gè)方法的原理據(jù)說是ECSHOP的smarty模板機(jī)制是允許直接執(zhí)行php代碼,從而導(dǎo)致漏洞產(chǎn)生。我的smarty沒什么了解,不過會(huì)努力的。

ps:遇到了個(gè)linux的,權(quán)限限死,不給運(yùn)行,直接插到頁面里直接運(yùn)行!

 

第五種:oldjun大牛提供的據(jù)說條件更苛刻我就不轉(zhuǎn)了,需要時(shí)大家自己找吧!

逍遙復(fù)仇點(diǎn)評(píng):二、三種方法都有一定的前提條件,一、四如果通殺蠻爽的,大家自行測(cè)試!~

本文最后更新于 2022-9-26 14:43,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):[email protected]
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 最近中国免费高清观看 | 欧美日韩中文字幕在线手机版本 | 57pao国产成永久免费视频 | 毛片一区二区三区 | 欧美黄色片免费观看 | 美国一级黄色片 | 黄色免费网站在线播放 | 欧美精品成人一区二区在线观看 | 日韩美女专区中文字幕 | 我我色综合| 亚洲精品tv久久久久久久久久 | xvideos国产在线视频 | 欧美屁屁影院 | 亚洲一二三区在线观看 | 亚洲草逼 | 国产精品反差婊在线观看 | 777精品成人影院 | 国产精品玖玖玖在线观看 | 亚洲高清日韩精品第一区 | 国产精品v一区二区三区 | 欧美限制级在线 | 欧美真人毛片动作视频 | 国产成人18黄网站麻豆 | 国产免费一区二区三区免费视频 | 中文在线免费不卡视频 | 日本一二三本免费视频 | 日韩精品特黄毛片免费看 | 国产亚洲美女精品久久久 | 国产码一区二区三区 | 免费网站在线看 | 亚洲国产精品va在线观看麻豆 | 免费毛片看 | 乱色专区 | 艹逼视频免费观看 | 91亚洲人成手机在线观看 | 国产高级黄区18勿进一区二区 | x8x8国产精品视频 | 国产tv在线 | 看中国国产一级毛片真人视频 | 欧美亚洲尤物久久精品 | 黄色在线播放网址 |