只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
C#实现在线升级,在线更新源码
VMware ESX 注册机 ESX 序列号 ESX 算号器 LIC VMware ESXi 、 vCenter Server 算号器 vSphere Enterprise license
玩转workbench二次开发
PHP学生报名系统
C#,SQL窗体学生成绩管理系统
win32-QtAV编译所需资料
多人网络斗地主开发实战基于(Unity2017) 视频教程
多年广东学位英语考试打包下载真题及答案解析.zip
区块链高级实战课程第5章 智能合约编程语言-solidity.rar
awesome-cheatsheets-cn::fire::fire::fire:专为国人开发者打造的备忘单-操作系统,数据库,编程语言,框架和开发工具等速查表。通过一个文件快速掌握或查找您所需的关键知识。项目上榜靠你了,觉得不错点个Star吧!:rocket::rocket:-源码
初学者unity游戏案例视频.zip
点餐微信小程序order.zip
DP连接虚拟带库VTL
EASYrecovery激活工具-桌面系统工具类资源
绿豆通讯录
工艺流程图
Socket聊天程序(一个服务端,多个客户端)
Mathematics for Computer Science(2017).pdf
3D显示技术及其教育应用研究
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
随机森林用于分类matlab代码
java-spring-web-外文文献翻译40篇.zip
2019和2021年华为单板通用硬件笔试题及答案
商用密码应用与安全性评估——霍炜.pdf
适用于eNSP 1.3.00 可加载的USG6000V防火墙设备包
中小型企业网络建设.pkt
拾荒者扫描器.zip
基于MATLAB的水果图像识别
avantage 软件 xps 处理软件30天后不能使用问题
EEupdate_5.35.12.0 win10下修改intel网卡mac
空间谱估计理论与算法------程序.rar
基于hadoop商品推荐系统课程设计
神经·模糊·预测控制及其MATLAB实现PDF + MATLAB程序
EEMD算法应用于信号去噪.rar
python大作业--爬虫(完美应付大作业).zip
最新下载
euromap63-manual_zh-cn_euromap63_
stc89c51AD库
cwRsync服务端和客户端V4.1.0打包下载
基于STC12C5A60S2自带AD转换和TL5615芯片完成AD/DA 转换程序
python快排全套带环境前后端.zip
视频压缩软件
anylogic注册机
Anylogic四级供应链网络模型
文献管理软件工具压缩包
东南DX7壁纸更换包