只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
宏杉存储培训PPT
基于LSTM的神经网络语言模型的实现
网上超市购物管理系统C++源代码
DFA,NFA实现
matlab 2015a许可文件
tensorflow-vgg16
Python 聊天室 客户端和服务端 聊天 客服端与客户端聊天
操作系统课程设计报告-多用户文件系统的模拟
web文件管理系统
富士康c602主板nvme启动bios
Candence完整教程
ffmpeg-windows.zip
ACFD作业1_2018311045.pdf
PortalTraining:Plaforma de cursos para Animatres(Reactjs)-源码
图的着色,贪心算法,数据结构
mybatis-generator-config_1_0.dtd
kmdf-1.11-Win-6.1-x64
Android中实现WebView点击图片放大显示
dom4j所需要的所有jar包
微信JSSDK接口调用 分享到朋友圈实例
仿qq聊天界面及发送动态表情
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
刚萨雷斯《数字图像处理》第四版答案.pdf
matlab时频分析工具箱+安装方法+函数说明+最新版tftb.
2010年-2020中国地面气候资料数据集(V3.0)
计算机专业实习日记+实习周记+实习总结
基于LSTM模型的股票预测模型_python
Monet智能交通场景应用
YOLOv5 人脸口罩图片数据集
pytorch实现RNN实验.rar
BP_PID控制仿真.rar
雷达信号处理仿真程序(MTI,MTD等)
基于傅里叶算子的手势识别的完整源代码(Python实现,包含样本库)
2020年数学建模国赛C题论文
随机森林用于分类matlab代码
EBSD分析软件——Channel5下载安装教程
2019年秋招—华为硬件工程师笔试题目.pdf
最新下载
jacob-1.14.3-x64
全国25万多个地质灾害点空间分布数据,包括崩塌、塌陷、泥石流、地面沉降、地裂缝、滑坡、斜坡7大类地质灾害点。数据分为全国30个省市自治区,数据格式为excel
gtsam-4.0.3-install.rar
ATIWinflash(Winflash)ATI显卡BIOS刷新工具2.84
加密图纸查看器LockView.exe
JSBSim-1.0程序源码
Joinmap4.0破解版及使用手册
unity3D GUI插件(NGUI+iGUI+EZGUI)
dtb转dts工具,用于windows下解析dtb二进制文件
HR91105A- HR91103A 资料 PDF