ECShop的respond.php漏洞,让虚拟主机用户哭晕在厕所

📅 发布时间:2026/8/23 8:27:12
ECShop的respond.php漏洞,让虚拟主机用户哭晕在厕所 安装因为移动端是需要服务器权限的, 所以对于没有服务器权限的虚拟主机安装, 是不予以支持的。访问官网登录成功后访问如下链接下载源码到本地。本次下载是 V4.1.6 版本。系统解压源码压缩包后根目录下会看到如下三个文件夹(1)这个文件, 是在Mac系统里, 对文件予以压缩之后, 所生成的那种类型的文件, 它在Mac系统上是不可见的, 然而在系统里却是可见的, 对于这样的文件, 能够直接将其删除掉。(2)把名为1.24的文件夹, 将该文件夹里面双斜杠里的内容, 进行剪切操作, 使其移动到网站的根目录位置。(3)文件夹下的, 处于这个根目录位置中的, 文件夹里仅仅只有两张图片的情形里, 能够直接执行删掉它的操作。然后将集成环境里的网站根目录修改为网站的根目录然后访问,就能看到如下安装入口页面要留意仔细去阅读上面此页面之中的条款, 当中提及了这个软件仅仅是被授予了非商业用途授权, 并且也并未提及依从2这个开源协议, 所以要是免费去使用这个软件的话仅限于非商业模式的用途, 假若要将其作为商业用途的话能够跟官网进行联系, 以此规避侵权行为。若对于第一步页面所呈现的全部条款予以同意, 那么便勾选那个被选中状态的复选框按钮, 接着点击“下一步: 配置安装环境”按钮, 如此便能看到如下这般的页面:严谨地查看第二步页面当中的每一个项目, 是不是存在需要去解决的问题哪, 要是不存在的话那就点击进入到下一步, 能够看到如下这样的页面【把里面的邮箱建议也填写上去了, 它可以被用来用于找回密码的功能】。将设置弄好, 在检查确定没有差错之后, 去点击“马上安装”, 如此便能看到像下面这样的页面:在此页面之中, 输入于官网上进行注册的用户名, 接着输入密码, 之后输入正确的验证码, 再点击“登录”按钮, 随后便能够看到如下页面:留意上面的这个页面, 需填写先前设置的管理员账号以及密码, 不然的话, 官网里注册的用户名和密码会验证不通过, 这种情况下应该点击右侧的“云起账号”, 随后便能够看到如下这般的管理后台页面了。注意, 别着急去点击底部那个“完成向导”功能, 而是要持续不断地点击“下一步”按钮, 以此来完成所有的设置步骤, 做完设置且保存成功之后, 便能去删除网站根目录下面的 demo 和文件夹了, 不过别急于去清空回收站, 因为要是安装的时候信息没设置妥当, 那么还能够恢复 demo 和文件夹, 接着删除根目录 data 文件夹里的.lock, 随后再去访问就能够重新设置一回网站信息。在实际安装进程里, 察觉到按安装时设置的管理者账户名以及密码, 登录后台却无法成功登录。于此时, 能够点击表单右侧的“云起账号”这种登录方式, 输入在官网上注册的用户名与密码, 如此便能够进入后台。到这 个时候, 再去设置一个具备全权限的管理员账户名还有密码, 随后就可以凭借这个新设置的管理员账户名以及密码登录后台了。随后去进行访问, 如此一来便能够看到商城网站的前端页面接着开展访问, 进而就能够看到商城网站的后台该层面的页面了。