帝國(guó)CMS(EmpireCMS)正式版是款比較可靠的網(wǎng)站管理工具。帝國(guó)CMS(EmpireCMS)最新版是一個(gè)經(jīng)過(guò)完善設(shè)計(jì)的適用于Linux/windows引/Unix等環(huán)境下高效的網(wǎng)站解決方案。帝國(guó)CMS(EmpireCMS)還可實(shí)現(xiàn)各種適合用戶(hù)自己的系統(tǒng)。如下載系統(tǒng)、音樂(lè)系統(tǒng)、商城系統(tǒng)、產(chǎn)品庫(kù)等。
帝國(guó)CMS(EmpireCMS)軟件功能
用戶(hù)通過(guò)此功能可直接在后臺(tái)擴(kuò)展與實(shí)現(xiàn)各種系統(tǒng),如產(chǎn)品、房產(chǎn)、供求、等等系統(tǒng),因此特性,帝國(guó)CMS又被譽(yù)為“萬(wàn)能建站工具”;
采用了模板分離功能:把內(nèi)容與界面完全分離,靈活的標(biāo)簽+用戶(hù)自定義標(biāo)簽,使之能實(shí)現(xiàn)各式各樣的網(wǎng)站頁(yè)面與風(fēng)格;
欄目無(wú)限級(jí)分類(lèi);
前臺(tái)全部靜態(tài):可隨受強(qiáng)大的訪問(wèn)量;強(qiáng)大的信息采集功能;超強(qiáng)廣告管理功能。
帝國(guó)CMS是不同于以往的CMS系統(tǒng),他可以直接在后臺(tái)通過(guò)新建表、自定義字段,然后組成新的系統(tǒng)模型。從而實(shí)現(xiàn)各種適合用戶(hù)自己的系統(tǒng)。如下載系統(tǒng)、音樂(lè)系統(tǒng)、商城系統(tǒng)、產(chǎn)品庫(kù)等等……并且此功能為數(shù)據(jù)量較大的網(wǎng)站進(jìn)行數(shù)據(jù)部署(將信息量分配于不同的信息表)。并且無(wú)論是系統(tǒng)內(nèi)置還是用戶(hù)自定義的模型,每個(gè)模型都有自己的采集。如果會(huì)點(diǎn)程序,將能擴(kuò)展更多更復(fù)雜的系統(tǒng)。此功能詳細(xì)使用可參考使用文檔
帝國(guó)CMS(EmpireCMS)軟件特色
1.使用簡(jiǎn)單:無(wú)需會(huì)任何程序,只需在相應(yīng)的內(nèi)容加上相應(yīng)的標(biāo)簽即可。
2.多重過(guò)濾:同一鏈接可設(shè)置不重復(fù)采集;設(shè)置采集關(guān)鍵字(不包含不采集);內(nèi)容字符替換;廣告過(guò)濾;過(guò)濾相似信息;過(guò)濾標(biāo)題相同信息;可設(shè)置采集前幾條記錄。
3.采集區(qū)域更準(zhǔn)確:整體頁(yè)面區(qū)域正則+信息鏈接區(qū)域正則
4.支持頁(yè)面編碼轉(zhuǎn)換 :支持gb2312、big5、utf-8編碼轉(zhuǎn)換
5.效率更高:采用分組采集與入庫(kù);支持多線程(節(jié)點(diǎn))采集
6.方便性:采集可選是否馬上入庫(kù)(特別對(duì)于掛機(jī)采,非常方便);填寫(xiě)采集正則后可預(yù)覽采集結(jié)果;復(fù)制、清空節(jié)點(diǎn);入庫(kù)可選擇“選擇式入庫(kù)”與“全部入庫(kù)式”;對(duì)采集的臨時(shí)數(shù)據(jù)進(jìn)行管理;
7.其他特性:支持多列表采集;支持內(nèi)容分頁(yè)采集;支持遠(yuǎn)程保存圖片/FLASH/附件,圖片水印,只要定義的字段為img/flash/file均支持遠(yuǎn)程保存
帝國(guó)CMS(EmpireCMS)使用說(shuō)明
漏洞復(fù)現(xiàn)
1、查看代碼e/admin/ebak/phome.php接收備份數(shù)據(jù)庫(kù)傳遞的參數(shù),然后傳遞給Ebak_DoEbak函數(shù)中。

2、跟進(jìn)Ebak_DoEbak函數(shù)所在的位置,可以看到將數(shù)據(jù)庫(kù)表名傳遞給變量$tablename。

3、繼續(xù)瀏覽代碼,可以看到如下代碼,遍歷表名并賦值給$b_table、$d_table,使用RepPostVar函數(shù)對(duì)表名進(jìn)行處理,其中$d_table拼接成$tb數(shù)組時(shí)沒(méi)有對(duì)鍵值名添加雙引號(hào)。

4、在生成config.php文件的過(guò)程中,對(duì)于$d_table沒(méi)有進(jìn)行處理,直接拼接到生成文件的字符串中,導(dǎo)致任意代碼執(zhí)行漏洞。

5、訪問(wèn)后臺(tái)

6、按下圖依次點(diǎn)擊,要備份的數(shù)據(jù)表選一個(gè)就好

7、點(diǎn)擊”開(kāi)始備份”,burp抓包,修改tablename參數(shù)的值

8、可以看到響應(yīng)的數(shù)據(jù)包,成功備份

9.查看備份的文件

10.訪問(wèn)備份目錄下的config.php,可以看到成功執(zhí)行phpinfo

11、這時(shí)查看config.php文件

帝國(guó)CMS(EmpireCMS)更新日志:
1. 優(yōu)化的腳步從未停止!
2. 更多小驚喜等你來(lái)發(fā)現(xiàn)~
小編推薦:告別垃圾軟件,帝國(guó)CMS(EmpireCMS)是一款綠色安全的軟件,小編親鑒!我們{zhandian}用心為大家服務(wù),本站還有{recommendWords},供您下載!