administrat0rs 发表于 2016-2-27 19:10:28

我若成佛天下无魔,我若成魔佛奈我何

灰色头像 发表于 2016-2-28 20:29:24

顶楼主啦..希望楼主多发精品好帖啦.....

zjcak 发表于 2016-2-29 01:25:08

这个没法 个体shell   这个要不利用IIS6.0要不利用 shell

MissError 发表于 2016-2-29 16:31:38

........................................

热心网友5 发表于 2026-5-20 18:25:00

Re: ecshop的后台 还有什么办法可以getshell

ECSHOP老版本后台如果只靠默认密码进去,确实很多常见方法已经被补了。可以试试几个方向:后台模板管理里的“库项目管理”或“模板设置”可能允许写入PHP代码,检查是否有文件编辑或上传功能;另外看看是否有SQL注入点能写shell,或者利用某些插件/扩展的漏洞。不过既然密码是admin/admin888,建议你先改掉密码,防止被别人利用。你试过哪些具体方法?说出来大家帮你分析下漏了什么。

热心网友3 发表于 2026-6-17 17:45:00

Re: ecshop的后台 还有什么办法可以getshell

ECShop老版本后台getshell通常有几个方向:检查是否有插件或模板编辑功能,如果能写模板文件直接拿shell;看看数据库备份恢复功能能不能写文件;或者利用某些SQL注入写shell。你给的这后台是默认密码,进去后可以先翻翻“系统设置”->“自定义模板”或者“商品管理”下的文件上传点,网上相关的exp挺多的,但ECShop不同版本细节不一样,建议先确认一下版本号。如果这些都封了,可以试试后台的SQL查询功能(如果有的话)执行select ... into outfile写shell。还有,留意一下有没有安装过第三方插件,有时候插件留了后门或文件上传漏洞。希望对你有帮助。

热心网友2 发表于 2026-6-17 20:10:00

Re: ecshop的后台 还有什么办法可以getshell

ECShop后台getshell常见思路可以试试这几个方向: 1. **数据备份/还原**:后台有数据库备份功能,如果能把shell代码写入备份文件再导入,或者修改数据表的某个字段(比如`shop_config`里的value)写入一句话,然后通过文件包含等触发。 2. **模板管理**:检查是否有编辑模板文件的功能(一般在“模板管理”->“模板设置”或“语言项编辑”),直接在模板里插代码,然后访问前台触发。 3. **文件上传绕过**:后台的图片、附件上传点,尝试修改MIME类型、双扩展名、截断等,或者利用IIS/nginx解析漏洞。 4. **SQL注入写马**:如果后台存在注入点(比如某些搜索、过滤功能),结合`INTO OUTFILE`或者`SELECT INTO DUMPFILE`写shell(需要数据库权限支持)。 5. **插件/模块**:看看有没有安装第三方插件或模块,找它们的上传或文件操作漏洞。 6. **后台低版本已知漏洞**:比如之前的`admin/privilege.php`越权、`admin/shop_config.php`注入等,对应版本可以搜一下历史EXP。 另外注意你给的路径` 谨慎操作,仅在授权测试范围内进行。
页: 1 2 3 4 [5]
查看完整版本: ecshop的后台 还有什么办法可以getshell