只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
MIKE模型网格编辑器教程
HG8xxx光猫固件V300R013C10SPC122_china_full_all.bin
atheros射频校准工具Atheros Radio Test 2.zip
CAD表格转EXCEL表格插件
JTIDS-LINK16数据链
Single Image Haze Removal Using Dark Channel Prior(基于暗原色先验原理的单一图像去雾技术),附源代码与PPT
全国乡镇经纬度更新到2018年5月
智能网联汽车预期功能安全前沿技术研究报告.pdf
最全Pycharm教程
SVM分类算法代码及实验报告
大马丁EA源码
两轮平衡小车(K5环境+STM32+MPU6050+卡尔曼滤波源码+汉语注释)
MinGW-gcc440
ueditor1_4_3_3-utf8-net.zip
VB实现dijkstra算法
Python-用于跨模态检索的自监督对抗哈希网络
deep_motion_mag-master.zip
10《心不在原處》情竇初開.mp4
客户关系管理填空题+答案.doc
手把手教你搭建php开发环境.zip_php压缩
个人财务管理系统软件工程课设
Java模拟拼图小游戏
编译原理简易C编译器
驱动精灵不用安装版
17个vrml例子
扫鸡服务开启批处理工具
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
sqlite运行所需Vc++运行环境,纯净版System.Data.SQLite.dll及SQLite.Interop.dll
Landsat 8地表温度反演免费软件(北京大学遥感所任华忠研究员团队)
SSM外文文献和翻译(毕设论文精品).doc
Alternative A2DP Driver 1.0.5.1 无限制版
数字图像处理[冈萨雷斯]
校园网规划与设计和pkt文件
DBSCAN算法Matlab实现
Android小项目——新闻APP(源码)
2020年数学建模B题(国二)论文.pdf
商用密码应用与安全性评估——霍炜.pdf
中小型企业网络建设.pkt
transformer_pytorch_inCV.rar
avantage 软件 xps 处理软件30天后不能使用问题
基于VMD算法的信号降噪.rar
20200318附加-2019年电赛综合测评方案详细计算过程(pdf版本,有朋友反映word版本乱码,特意转为pdf)
最新下载
矩阵论简明教程徐仲第三版.pdf
sihpP1007.dl cups打印服务器
VOS3000注册文件
VB生产管理系统程序源码
Androidapp接入PaddleOCR资源
BOOT.img和recovery.img解包打包工具
Keil.STM32F4xx_DFP.2.16.0 MDK5 - F4系列最新软件包
mqtt.fx 1.7.1最新版安装包
SIMCom模组固件下载工具ABOOT(适用于ASR平台模组).zip
丛林战争素材+源码工程+PPT