ECShop网店系统V2.6.2 后台拿webshell

by 清泉 25. 四月 2009 15:45

ECShop安全问题:
1、
在“模板管理”-》“库项目管理”,
然后选择myship.lbi,
在模板里面随便插入一句话小马,
在连接http://www.target.com/myship.php文件就可以了,
ECshop的smarty模板机制是允许直接执行php代码的.
直接使用“lanker一句话PHP后门客户端3.0内部版”

2、
\includes\fckeditor\editor\filemanager\connectors\php\config.php
里面没定义 media文件类型,
直接上传php文件就行了
未登陆状态不能上传,只要登陆了后台,借助fckeditor就可以上传任意文件了

Tags:

PHP技术资料 | 安全相关

添加评论



(将显示你的Gravatar头像)  

biuquote
微笑得意调皮害羞酷大笑惊讶发呆喜欢可怜尴尬闭嘴噘嘴皱眉伤心抓狂呕吐坏笑漫骂发怒
Loading



Supidea.com 晨飞的梦 @ All Rights Reserved. Powered by BlogYi.NET ver:1.8.0.0. 苏ICP备09011404号

关于博主

kamau
抱着美好的理想背井离乡,这酸甜苦辣只能默默忍受。既然选择了路,就得风雨兼程……

Calendar

<<  二月 2012  >>
303112345
6789101112
13141516171819
20212223242526
2728291234
567891011

在日历中查看文章

最近的评论

Comment RSS

声明

      本博所发一切破解相关附件只作学习研究交流之用,严禁用于商业用途,请在下载24小时内删除。
      本博所有网友评论不代表本博立场,版权归其作者所有。

© Copyright 2009