只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
单相用电器分析系统
病虫害识别系统
Beckhoff TwinCAT OPC Server 4.1版本 安装包
rsa加解密,jsencrypt.min.js库,分段 和 不分段都有
电力101/104规约模拟器
powershell由浅入深三部曲【初级、中级、高级】全套视频 9.5G
数字信号处理实验3用FFT对信号作频谱分析
teechart 2017版,花钱买的,与大家分享
STIP 时空兴趣点检测代码
矢量控制系统仿真模型
Wind资讯量化研究数据库V4 42
基数排序及流程图
《自动控制原理》课程设计
java编写的一个简单bbs网站完整代码
离心泵轴承的技术改造.rar
减少.NET应用程序内存占用经验分享
通过社交网络上的双向影响传播进行的社会化语言模型平滑
实验5 TCP协议解码详解实验.pdf
Mathematical Methods for Physics and Engineering.pdf
商家联盟会员消费系统2016年最新版带微信带web手机端版本
2017年数学建模F题优秀论文
各种版本UDP和TCP小程序
Android游戏开发(疯狂战机)
Polyphase scaler算法(该算法采用Lanczos2算法)
《Microsoft_Visual_Studio_C++_2010入门经典》完全版 .pdf
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
STM32F4时钟触发ADC双通道采样DMA传输进行FFT+测频率+采样频率可变+显示波形
token登录器.rar
IBM.ILOG.CPLEX.Enterprise.Server.v12.10.0.Win64.rar CPLEX下载
quartus II13.0器件库.zip
JPEG的Matlab实现
VideoDownloadHelper去除120分钟时间限制-高级版.zip
基于MATLAB的水果图像识别
MPC 模型预测控制matlab仿真程序
2019综合测评仿真.zip
Vivado永久激活license(亲测可用)包(搜集的全部可用LICENSE)
20200318附加-2019年电赛综合测评方案详细计算过程(pdf版本,有朋友反映word版本乱码,特意转为pdf)
粒子群多无人机协同多任务分配.zip
基于OpenCV的车牌号码识别的Python代码(可直接运行)
机械臂避障路径规划仿真 蚁群算法 三维路径规划
Python+OpenCV实现行人检测(含配置说明)
最新下载
《31天学会CRM项目开发》随书源代码
ADS_tsmc_cm013rf_v1.7.zip
台积电RF 180nm Design kit For ADS
计算机视觉:一种现代方法第二版(中文版,英文原版)
模式识别第三版-----张学工
黑马Java基础案例教材第2版(源码+教材+教学PPT)
双极性单极性信号的matlab仿真.zip
wascompress
目标检测标注工具labelImg
File_System_Auditor2.53+keygen已测