ECSHOP最新后台拿webshell之鸡肋方法

2010, May 20, 6:32 PM. 提权技巧
Submitted by admin
本方法优点就是非超级管理员也可以做到
操作简单,就不上图了

1、添加会员,插入一句话
2、备份数据---自定义备份---选“XXX_users”
   (其中XXX因各站而异,是数据前缀)
3、备份文件名为X.php;X.SQL
4、一句话客户端连接X.php;X.SQL,地址一般为 http://www.XXX.com/data/sqldata/X.php;X.SQL

(比较鸡肋)
OK~
 
来源:3est
 
Tags: ecshop

« 上一篇 | 下一篇 »

只显示10条记录相关文章
ecshop最新版 (v272) 本地包含拿SHELL (浏览: 18319, 评论: 0)
ecshop后台获取shell最新方法,通杀最新版本&后台低权限 (浏览: 17909, 评论: 0)
ecshop最新版(v272) 本地包含漏洞ODAY(鸡肋) (浏览: 15873, 评论: 0)
ECshop 支付方式注射 0day (浏览: 14161, 评论: 0)
ecshop v2.72 前台写shell漏洞 (浏览: 12029, 评论: 0)
ecshop2.72鸡肋注入 (浏览: 10928, 评论: 0)
ecshop 通杀2.6*2.7 GBK版本 oday 爆路径 GetShell (浏览: 12813, 评论: 0)
ecshop后台拿shell的又一种方法 (浏览: 13672, 评论: 0)
ecshop SQL注射漏洞0821 0day (浏览: 10946, 评论: 0)
ECSHOP数据库结构参数表结构说明 (浏览: 14988, 评论: 0)
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):