只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
长江经济带Shp文件
学生信息管理系统 教师权限模块 学生权限模块
显著性检测COV算法--MATLAB
compiler-gcc6.h
MT9V034寄存器版数据手册
汉语字典 字典
Servlet+Ajax+JSON用户账号密码登录验证Demo
影像地图快速生成瓦片.xml
Java编程实现暴力破解WIFI密码的方法分析
带编码的城市省市区三级json文件
进口商店-源码
中国31个省市区重点产业布局汇总.pdf
support-v4-r6-javadoc.jar
这是一个简易版租房合同
SCCB协议串行摄像头控制总线
解密搜索引擎技术实战Lucene&Java精华版(第3版)源码(4)-补第6章
普通三爪卡盘全套图纸
Virtual Serial Port Driver虚拟串口
ocjp认证之1Z0-808笔记
基于mfc tcp 文件传输 源代码
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
vivado 破解 lisence(有效期到2037年) 下载
云视通扫描工具.zip
Vivado永久激活license(亲测可用)包(搜集的全部可用LICENSE)
多智能体的编队控制matlab程序(自己编写的,可以运行)
MTALAB NSGA2算法
PowerBI视觉对象共计271组,更新日期2021.01.20日.zip
DirectX修复工具V4.1增强版
OLED显示温度和时间-STM32F103C8T6(完整程序工程+原理图+相关资料).zip
MAC OS.X.10.8.iso 镜像文件
python实现的学生信息管理系统—GUI界面版
多目标优化算法(四)NSGA3的代码(MATLAB)
得到品控手册7.0.pdf
基于S函数的BP神经网络PID控制器及Simulink仿真和对应代码模型.zip
倒立摆的模糊控制(基于simulink仿真,适合初学者).rar
基于hadoop商品推荐系统课程设计
最新下载
STM32G4 参考手册 中文版
ACIS CAD开发类库
ACIS--CAD开发类库
ACIS--CAD开发类库7
ACIS--CAD开发类库4
ACIS--CAD开发类库6
ACIS--CAD开发类库3
ACIS CAD开发类库2
ACIS CAD开发类库8
ACIS CAD开发类库9