百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

ThinkPHP后台入口地址查找 thinkphp d

csdh11 2024-12-24 11:32 20 浏览

前言:作为一个刚接触服务器取证的新手,最近遇到了一个ThinkPHP网站的难题。我在将服务器镜像仿真,网站配置好的情况下,找不到网站后台入口地址。不过在经过我的不(BAI)懈(DU)努(SOU)力(SUO)下,找到了最终的入口地址。

首先,先将镜像用工具先仿真。

当时的题目是:将网站后台入口地址改成“GYS”,并通过 http(s)://域名/Gys访问网站的后台,并截图后台界面。

之前对ThinkPHP框架只是做了一个初步的了解。在ThinkPHP5与之前版本的框架结构是不一样的,这可能意味着ThinkPHP默认入口地址会不同,所以我先对网站ThinkPHP框架的版本进行了查找。

我使用了最简单查找ThinkPHP版本的方法,将源码下载到本地,使用FileLocator Pro工具进行检索。这个FileLocator Pro是一个无索引全文搜索的工具,目前我个人用的是比较多的。ThinkPHP默认储存版本号的关键字是“THINK_VERSION”,我们通过关键字对网站源码进行查找,找到了网站是采用ThinkPHP 5.1版本进行设计的。

那么我们有针对性的去搜索一下“ThinkPHP 5.1”默认的后台入口地址是什么。通过查找,ThinkPHP 5 可以通过application下的config.php文件查看到入口地址,那么我们找到这个目录。

这套源码的Config文件在 /Application/Common/Conf 目录下面。

找到了疑似网站后台登陆入口,这里有两个关键字,一个是“login”一个是“admin”,那开始我并不清楚哪个是正确的入口,干脆都访问试一下吧。

访问“login”发现可以正常进入到网站后台,我也发现后面有一个备注,提示“模块路由映射”,为了搞清楚为什么是“login”入口地址,再次使用万能的百度。经过一系列的资料查询发现,在ThinkPHP中,如果不希望用户直接访问某个模块,可以设置模块映射(对后台的保护会比较实用)。

代码:'URL_MODULE_MAP' => array('xxx'=>'admin'),这个xxx就是可以修改成我们需要的入口字符。设置了模块映射后,原来的Admin模块将不能访问,只能访问我们修改后的xxx模块。

我们访问 http://域名/Admin将会报模块不存在的错误,而http://域名/test则可以正常访问Admin模块。如果还有“MODULE_ALLOW_LIST”参数,还需要把“xxx”替换进去才能生效。

代码:'MODULE_ALLOW_LIST' => array('Home','Admin','User'),要将“Admin”替换成我们修改后的样子,也就是 'MODULE_ALLOW_LIST' => array('Home','Xxx','User')。

我们回到题目上来,我们将“URL_MODULE_MAP”参数修改一下,是不是就可以了?'URL_MODULE_MAP' => array('gys' => 'admin')。

怎么回事?竟然提示“无法加载模块:Gys”。

明明已经修改完成了,为什么还是报错呢?是不是有浏览器缓存。那我直接将浏览器缓存、WEB服务器、PHP全部重启。

还是不行,难道是ThinkPHP有缓存文件?代码里有一段确实写的获取实际的模块名。

带着疑问,我们再次请教“度娘”,有针对性的去搜索“ThinkPHP缓存文件、目录”等关键字。

定位到了问题,ThinkPHP下有缓存目录“runtime”。第一次运行时,如果没有开通app_debug会产生runtime.php文件,以后每次运行都会判断是否开启,并且是否有runtime文件,如果有则使用,没有则创建。

在这个Runtime目录下有缓存文件,如果是新增或者修改字段,需要清除缓存文件。否者我们会发现,怎么修改都不起作用。可以把整个Runtime文件夹都删除。

其实我们到缓存文件里找一下“URL_MODULE_MAP”的参数还是之前的“login”。

为了判断这个方案是否正确,我将缓存文件里的“login”改为“ceshi”试一下。

成功访问,看来就是这个缓存文件在作怪。

接下来我们直接删除这个缓存文件。

如果没生效就重启一下Nginx服务,或是清除一下浏览器缓存,再重新访问我们之前在 Config.php 设置好的“Gys”入口地址,这套题目就成功解决了。

最后,这套题目还有其他的坑,例如“某某界面映射后的地址为?”。因为我们设置了模块映射后,有部分url不能进行替换。

后类似如U('Admin/index/index/param1/1/param2/2/p3/3')的就不能正确映射,这是由于U函数的问题,更多参数时无法查找到对应映射关系。那么,再一次请“度娘”出山。

将文件 Common/functions.php 中U方法:

if($maps = C('URL_MODULE_MAP')) {

if($_module = array_search(strtolower($var[$varModule]),$maps)){

$var[$varModule] = $_module;

}

}

修改为:

if($maps = C('URL_MODULE_MAP')) {

$temp = explode($depr,$var[$varModule]);

if($temp[0] = array_search(strtolower($temp[0]),$maps)){

$var[$varModule] = implode($depr,$temp);

}

}

问题解决!这个U方法也给出了解释:thinkphp的u方法用于完成对URL地址的组装,特点在于可以自动根据当前的URL模式和设置生成对应的URL地址。

经过这次搜索学习,又Get到了一个知识点。不过发现最近的服务器镜像题目,网站源码都是ThinkPHP架构的,特别是这种公开的架构,很多配置文件都是在指定目录的,能让我们更快重建网站。

相关推荐

用Python轻松修改Word文件的作者和时间,打造自己的专属效率工具

你是否曾经遇到过需要批量修改Word文件的作者、创建时间或修改时间的情况?手动操作不仅费时费力,还容易出错。可以用Python编写一个小工具,轻松解决这个问题!无论你是编程新手还是有一定经验的...

插件开发js代码划分(js插件编写)

在开发Chrome插件时,将JavaScript代码拆分成多个模块而非集中放置,主要基于性能优化、可维护性提升和浏览器插件特性适配等多方面的考量。以下是具体原因及区别分析:一、拆分的核心原因...

5分钟掌握Python中的标准输入、标准输出、标准错误

读取用户输入从标准输入获取输入:user_input=input("Impartyourwisdom:")print(f"Youshared:{user_input}")...

高大上的解答:在 'packages.pyi' 中找不到引用 'urllib3'

DeepSeek的一句代码:...

Flask 入门教程(flask快速入门)

目录什么是Flask?环境配置与安装第一个Flask应用:HelloWorld路由与视图函数模板与Jinja2表单处理与用户输入...

每日一库之 Go 语言开发者的神器—Gotx

点击上方蓝色“Go语言中文网”关注我们,领全套Go资料,每天学习Go语言简介Gotx是一个Go语言(Golang)的解释器和运行环境,只有单个可执行文件,绿色、跨平台,无需安装任何Go语言环境就可...

MySQL性能调优工具包制作(mysql性能调整)

一、最终工具包内容mysql_tuning_toolkit/├──scripts/#核心脚本│├──sysbench-pro.sh#...

掌握TensorFlow核心用法:从安装到实战的完整指南

一、为什么TensorFlow值得学习?作为全球使用最广泛的开源机器学习框架,TensorFlow已累计获得超过17万GitHub星标,支撑着Google搜索、Waymo自动驾驶、NASA卫星图像分析...

如何把PY 打包成EXE安装文件(pypy 打包exe)

将Python脚本打包成EXE文件通常使用第三方工具实现,以下是详细步骤和注意事项:...

Pygame Zero 详细使用教程(python zerorpc)

PygameZero是一个基于Pygame的简化游戏开发框架,特别适合初学者和快速原型开发。它隐藏了许多底层的复杂性,使得开发者可以更专注于游戏逻辑的实现。本文将通过分析提供的代码,详细介绍如...

Stable diffusion AI画图辅助脚本 Script 的使用(二)

本篇为脚本使用介绍的第二部分,主要介绍Promptmatrix提示词矩阵以及UltimateSDUpscale终极SD放大这两个脚本,同时也简单介绍一下如何编写自己的脚本。1、Promp...

一文明白Python 的import如何工作

Pythonimport系统的基础知识Python的import系统是该语言设计的关键部分,允许模块化编程和代码的轻松重用。了解这个系统对任何Python程序员都很重要,因为它决定了代码的结构...

Highlight.js - 前端的代码语法高亮库

千辛万苦写了篇技术分享,贴了一堆代码,兴高采烈地发到了自己的博客网站上。结果却发现代码全是白底黑字,字体还难看得很,你瞬间就没了兴致。能不能让网页也能像IDE那样,做带语法高亮的炫酷显示呢?来看一...

xbox xsx/s ps2模拟器 战神12,北欧女神2 配置教程

xsxxss下载PS2独立模拟器,Retroarch全能模拟器地址。...

RetroArch 着色器、金手指怎么用? 重返复古游戏萤幕滤镜效果

自从上次分享RetroArch模拟器的一些技巧后,许多模拟器新用户对老旧游戏机感到好奇,为什么游戏画面看起来会有很多马赛克。这主要是因为当年的游戏开发商是针对当时的屏幕进行设计的,所以在现在的高分辨率...