帝國CMS(EmpireCMS)正式版是款比較可靠的網(wǎng)站管理工具。帝國CMS(EmpireCMS)最新版是一個經(jīng)過完善設計的適用于Linux/windows引/Unix等環(huán)境下高效的網(wǎng)站解決方案。帝國CMS(EmpireCMS)還可實現(xiàn)各種適合用戶自己的系統(tǒng)。如下載系統(tǒng)、音樂系統(tǒng)、商城系統(tǒng)、產(chǎn)品庫等。
帝國CMS(EmpireCMS)軟件功能
用戶通過此功能可直接在后臺擴展與實現(xiàn)各種系統(tǒng),如產(chǎn)品、房產(chǎn)、供求、等等系統(tǒng),因此特性,帝國CMS又被譽為“萬能建站工具”;
采用了模板分離功能:把內容與界面完全分離,靈活的標簽+用戶自定義標簽,使之能實現(xiàn)各式各樣的網(wǎng)站頁面與風格;
欄目無限級分類;
前臺全部靜態(tài):可隨受強大的訪問量;強大的信息采集功能;超強廣告管理功能。
帝國CMS是不同于以往的CMS系統(tǒng),他可以直接在后臺通過新建表、自定義字段,然后組成新的系統(tǒng)模型。從而實現(xiàn)各種適合用戶自己的系統(tǒng)。如下載系統(tǒng)、音樂系統(tǒng)、商城系統(tǒng)、產(chǎn)品庫等等……并且此功能為數(shù)據(jù)量較大的網(wǎng)站進行數(shù)據(jù)部署(將信息量分配于不同的信息表)。并且無論是系統(tǒng)內置還是用戶自定義的模型,每個模型都有自己的采集。如果會點程序,將能擴展更多更復雜的系統(tǒng)。此功能詳細使用可參考使用文檔
帝國CMS(EmpireCMS)軟件特色
1.使用簡單:無需會任何程序,只需在相應的內容加上相應的標簽即可。
2.多重過濾:同一鏈接可設置不重復采集;設置采集關鍵字(不包含不采集);內容字符替換;廣告過濾;過濾相似信息;過濾標題相同信息;可設置采集前幾條記錄。
3.采集區(qū)域更準確:整體頁面區(qū)域正則+信息鏈接區(qū)域正則
4.支持頁面編碼轉換 :支持gb2312、big5、utf-8編碼轉換
5.效率更高:采用分組采集與入庫;支持多線程(節(jié)點)采集
6.方便性:采集可選是否馬上入庫(特別對于掛機采,非常方便);填寫采集正則后可預覽采集結果;復制、清空節(jié)點;入庫可選擇“選擇式入庫”與“全部入庫式”;對采集的臨時數(shù)據(jù)進行管理;
7.其他特性:支持多列表采集;支持內容分頁采集;支持遠程保存圖片/FLASH/附件,圖片水印,只要定義的字段為img/flash/file均支持遠程保存
帝國CMS(EmpireCMS)使用說明
漏洞復現(xiàn)
1、查看代碼e/admin/ebak/phome.php接收備份數(shù)據(jù)庫傳遞的參數(shù),然后傳遞給Ebak_DoEbak函數(shù)中。
2、跟進Ebak_DoEbak函數(shù)所在的位置,可以看到將數(shù)據(jù)庫表名傳遞給變量$tablename。
3、繼續(xù)瀏覽代碼,可以看到如下代碼,遍歷表名并賦值給$b_table、$d_table,使用RepPostVar函數(shù)對表名進行處理,其中$d_table拼接成$tb數(shù)組時沒有對鍵值名添加雙引號。
4、在生成config.php文件的過程中,對于$d_table沒有進行處理,直接拼接到生成文件的字符串中,導致任意代碼執(zhí)行漏洞。
5、訪問后臺
6、按下圖依次點擊,要備份的數(shù)據(jù)表選一個就好
7、點擊”開始備份”,burp抓包,修改tablename參數(shù)的值
8、可以看到響應的數(shù)據(jù)包,成功備份
9.查看備份的文件
10.訪問備份目錄下的config.php,可以看到成功執(zhí)行phpinfo
11、這時查看config.php文件
帝國CMS(EmpireCMS)更新日志:
1. 優(yōu)化的腳步從未停止!
2. 更多小驚喜等你來發(fā)現(xiàn)~
小編推薦:告別垃圾軟件,帝國CMS(EmpireCMS)是一款綠色安全的軟件,小編親鑒!我們{zhandian}用心為大家服務,本站還有{recommendWords},供您下載!