百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

ThinkPHP后台入口地址查找

itomcoil 2025-01-08 14:39 26 浏览

前言:作为一个刚接触服务器取证的新手,最近遇到了一个ThinkPHP网站的难题。我在将服务器镜像仿真,网站配置好的情况下,找不到网站后台入口地址。不过在经过我的不(BAI)懈(DU)努(SOU)力(SUO)下,找到了最终的入口地址。

首先,先将镜像用工具先仿真。

当时的题目是:将网站后台入口地址改成“GYS”,并通过 http(s)://域名/Gys访问网站的后台,并截图后台界面。

之前对ThinkPHP框架只是做了一个初步的了解。在ThinkPHP5与之前版本的框架结构是不一样的,这可能意味着ThinkPHP默认入口地址会不同,所以我先对网站ThinkPHP框架的版本进行了查找。

我使用了最简单查找ThinkPHP版本的方法,将源码下载到本地,使用FileLocator Pro工具进行检索。这个FileLocator Pro是一个无索引全文搜索的工具,目前我个人用的是比较多的。ThinkPHP默认储存版本号的关键字是“THINK_VERSION”,我们通过关键字对网站源码进行查找,找到了网站是采用ThinkPHP 5.1版本进行设计的。

那么我们有针对性的去搜索一下“ThinkPHP 5.1”默认的后台入口地址是什么。通过查找,ThinkPHP 5 可以通过application下的config.php文件查看到入口地址,那么我们找到这个目录。

这套源码的Config文件在 /Application/Common/Conf 目录下面。

找到了疑似网站后台登陆入口,这里有两个关键字,一个是“login”一个是“admin”,那开始我并不清楚哪个是正确的入口,干脆都访问试一下吧。

访问“login”发现可以正常进入到网站后台,我也发现后面有一个备注,提示“模块路由映射”,为了搞清楚为什么是“login”入口地址,再次使用万能的百度。经过一系列的资料查询发现,在ThinkPHP中,如果不希望用户直接访问某个模块,可以设置模块映射(对后台的保护会比较实用)。

代码:'URL_MODULE_MAP' => array('xxx'=>'admin'),这个xxx就是可以修改成我们需要的入口字符。设置了模块映射后,原来的Admin模块将不能访问,只能访问我们修改后的xxx模块。

我们访问 http://域名/Admin将会报模块不存在的错误,而http://域名/test则可以正常访问Admin模块。如果还有“MODULE_ALLOW_LIST”参数,还需要把“xxx”替换进去才能生效。

代码:'MODULE_ALLOW_LIST' => array('Home','Admin','User'),要将“Admin”替换成我们修改后的样子,也就是 'MODULE_ALLOW_LIST' => array('Home','Xxx','User')。

我们回到题目上来,我们将“URL_MODULE_MAP”参数修改一下,是不是就可以了?'URL_MODULE_MAP' => array('gys' => 'admin')。

怎么回事?竟然提示“无法加载模块:Gys”。

明明已经修改完成了,为什么还是报错呢?是不是有浏览器缓存。那我直接将浏览器缓存、WEB服务器、PHP全部重启。

还是不行,难道是ThinkPHP有缓存文件?代码里有一段确实写的获取实际的模块名。

带着疑问,我们再次请教“度娘”,有针对性的去搜索“ThinkPHP缓存文件、目录”等关键字。

定位到了问题,ThinkPHP下有缓存目录“runtime”。第一次运行时,如果没有开通app_debug会产生runtime.php文件,以后每次运行都会判断是否开启,并且是否有runtime文件,如果有则使用,没有则创建。

在这个Runtime目录下有缓存文件,如果是新增或者修改字段,需要清除缓存文件。否者我们会发现,怎么修改都不起作用。可以把整个Runtime文件夹都删除。

其实我们到缓存文件里找一下“URL_MODULE_MAP”的参数还是之前的“login”。

为了判断这个方案是否正确,我将缓存文件里的“login”改为“ceshi”试一下。

成功访问,看来就是这个缓存文件在作怪。

接下来我们直接删除这个缓存文件。

如果没生效就重启一下Nginx服务,或是清除一下浏览器缓存,再重新访问我们之前在 Config.php 设置好的“Gys”入口地址,这套题目就成功解决了。

最后,这套题目还有其他的坑,例如“某某界面映射后的地址为?”。因为我们设置了模块映射后,有部分url不能进行替换。

后类似如U('Admin/index/index/param1/1/param2/2/p3/3')的就不能正确映射,这是由于U函数的问题,更多参数时无法查找到对应映射关系。那么,再一次请“度娘”出山。

将文件 Common/functions.php 中U方法:

if($maps = C('URL_MODULE_MAP')) {

if($_module = array_search(strtolower($var[$varModule]),$maps)){

$var[$varModule] = $_module;

}

}

修改为:

if($maps = C('URL_MODULE_MAP')) {

$temp = explode($depr,$var[$varModule]);

if($temp[0] = array_search(strtolower($temp[0]),$maps)){

$var[$varModule] = implode($depr,$temp);

}

}

问题解决!这个U方法也给出了解释:thinkphp的u方法用于完成对URL地址的组装,特点在于可以自动根据当前的URL模式和设置生成对应的URL地址。

经过这次搜索学习,又Get到了一个知识点。不过发现最近的服务器镜像题目,网站源码都是ThinkPHP架构的,特别是这种公开的架构,很多配置文件都是在指定目录的,能让我们更快重建网站。

相关推荐

selenium(WEB自动化工具)

定义解释Selenium是一个用于Web应用程序测试的工具。Selenium测试直接运行在浏览器中,就像真正的用户在操作一样。支持的浏览器包括IE(7,8,9,10,11),MozillaF...

开发利器丨如何使用ELK设计微服务中的日志收集方案?

【摘要】微服务各个组件的相关实践会涉及到工具,本文将会介绍微服务日常开发的一些利器,这些工具帮助我们构建更加健壮的微服务系统,并帮助排查解决微服务系统中的问题与性能瓶颈等。我们将重点介绍微服务架构中...

高并发系统设计:应对每秒数万QPS的架构策略

当面试官问及"如何应对每秒几万QPS(QueriesPerSecond)"时,大概率是想知道你对高并发系统设计的理解有多少。本文将深入探讨从基础设施到应用层面的解决方案。01、理解...

2025 年每个 JavaScript 开发者都应该了解的功能

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.Iteratorhelpers开发者...

JavaScript Array 对象

Array对象Array对象用于在变量中存储多个值:varcars=["Saab","Volvo","BMW"];第一个数组元素的索引值为0,第二个索引值为1,以此类推。更多有...

Gemini 2.5编程全球霸榜,谷歌重回AI王座,神秘模型曝光,奥特曼迎战

刚刚,Gemini2.5Pro编程登顶,6美元性价比碾压Claude3.7Sonnet。不仅如此,谷歌还暗藏着更强的编程模型Dragontail,这次是要彻底翻盘了。谷歌,彻底打了一场漂亮的翻...

动力节点最新JavaScript教程(高级篇),深入学习JavaScript

JavaScript是一种运行在浏览器中的解释型编程语言,它的解释器被称为JavaScript引擎,是浏览器的一部分,JavaScript广泛用于浏览器客户端编程,通常JavaScript脚本是通过嵌...

一文看懂Kiro,其 Spec工作流秒杀Cursor,可移植至Claude Code

当Cursor的“即兴编程”开始拖累项目质量,AWS新晋IDEKiro以Spec工作流打出“先规范后编码”的系统工程思维:需求-设计-任务三件套一次生成,文档与代码同步落地,复杂项目不...

「晚安·好梦」努力只能及格,拼命才能优秀

欢迎光临,浏览之前点击上面的音乐放松一下心情吧!喜欢的话给小编一个关注呀!Effortscanonlypass,anddesperatelycanbeexcellent.努力只能及格...

JavaScript 中 some 与 every 方法的区别是什么?

大家好,很高兴又见面了,我是姜茶的编程笔记,我们一起学习前端相关领域技术,共同进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力在JavaScript中,Array.protot...

10个高效的Python爬虫框架,你用过几个?

小型爬虫需求,requests库+bs4库就能解决;大型爬虫数据,尤其涉及异步抓取、内容管理及后续扩展等功能时,就需要用到爬虫框架了。下面介绍了10个爬虫框架,大家可以学习使用!1.Scrapysc...

12个高效的Python爬虫框架,你用过几个?

实现爬虫技术的编程环境有很多种,Java、Python、C++等都可以用来爬虫。但很多人选择Python来写爬虫,为什么呢?因为Python确实很适合做爬虫,丰富的第三方库十分强大,简单几行代码便可实...

pip3 install pyspider报错问题解决

运行如下命令报错:>>>pip3installpyspider观察上面的报错问题,需要安装pycurl。是到这个网址:http://www.lfd.uci.edu/~gohlke...

PySpider框架的使用

PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...

「机器学习」神经网络的激活函数、并通过python实现激活函数

神经网络的激活函数、并通过python实现whatis激活函数感知机的网络结构如下:左图中,偏置b没有被画出来,如果要表示出b,可以像右图那样做。用数学式来表示感知机:上面这个数学式子可以被改写:...