只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
运动物体的轨迹预测无迹卡尔曼滤波算法实现
基于vhdl的cpu设计
opencv人脸眼部检测
OpenMP并行计算程序设计基础 pdf高清版
众筹平台Web源代码
计算机组成原理第五版白中英课后习题答案(正确率全网最高!!!)
车辆管理数据库设计
AP6212固件
geoserver-2.18.1-bin.zip
flash拖拽选择题源文件
jsp网上购物系统 mysql java
Meu-primeiro站点:Meu primeiro desenvolvimento de site-源码
SimpleEcommerce:通过使用节点js和react js的简单电子商务网站-源码
【ssm项目源码】权限管理系统.zip
object_oriented
Caporal.js:使用node.js构建命令行应用程序(cli)的全功能框架-源码
揭露现象看本质,快狗打车中台建设12个问题-李洪英
C# 语音识别 语音合成 示例源码.rar
Pixy源码及HSV移植
计算机网络-第二章-物理层
Android 高仿微信实时聊天 基于百度云推送
rational_perm.dat
猜字游戏,用VB实现的,看看
Xilinx FPGA上实现MicroBlaze并运行uCOS的详细流程
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
EasyMedia-ui.zip
Academic+Phrasebank+2021+Edition+_中英文对照.pdf
长江流域shp.zip
基于matlab的车牌识别系统设计
simulink仿真实现光伏发电MPPT+能量管理
pytorch实现RNN实验.rar
Spring相关的外文文献和翻译(毕设论文必备)
通过svm cnn knn对高光谱数据集PaviaU进行分类(matlab)
PowerBI视觉对象共计271组,更新日期2021.01.20日.zip
Android小项目——新闻APP(源码)
2022学术英语写作(东南大学) 章节测试+期末test答案
EEMD算法应用于信号去噪.rar
Keil5安装包
Monet智能交通场景应用
C4.5决策树算法的Python代码和数据样本
最新下载
MIPS数字标牌信息发布系统_标准版本_FREE V4.0.0.zip
T440P的bios二进制烧写文件
php-fpm-5.4.16-46.el7.x86_64.rpm
华为E5375三网五模固件及教程.7z
最新版瑞美检验注册机瑞美4.91注册码注册机下载
瑞美4.91单机版
DRV2605L触觉电机控制板原理图/PCB/demo程序-电路方案
用于 LK-G 系列设置和 支持软件 LK-Navigator
linkmaster v2.4
MQL4中文帮助文档chm