只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
stm32霍尔传感器测速程序
基于车道线标定的自动标定方法
ASP.NET新闻发布系统
gamit10.7(完整)百度网盘链接
Xamarin移动开发Get、Post服务请求源码
RBM玻尔兹曼机代码和文档介绍
stm32f103 OLED创意时钟
Java数据结构和算法(第二版)+随书源代码+applet小程序
20news-bydate.pkz文件
MQ-2烟雾传感器模块
毕业论文-小型企业网站的制作.doc
很实用的端口接收数据并存储到数据库中的程序
dubbo.xsd包.rar
利用双膜系介质镜谐振腔产生30fs锁模脉冲
draw9patch.rar
Swiftbot:处于松弛状态的Swiftbot。 受kishikawakatsumiswift-compiler-discord-bot的启发-源码
R语言实验素材——ex4.1.xls
自定义鼠标快捷键
Ribbon For DELPHI 10.1 BERLIN.7z
LMS最小均方误差算法
MFC Windows程序设计(第二版).PDF
虚拟机实用技巧 FAQ 一
MapX 4.5安装程序
电力电子技术王兆安第五版课后习题答案新
proj4源代码
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
多目标优化算法(四)NSGA3的代码(python3.6)
token登录器.rar
RentingSystem.rar
Steam离线安装版
Spring相关的外文文献和翻译(含出处).zip
20200318附加-2019年电赛综合测评方案详细计算过程(pdf版本,有朋友反映word版本乱码,特意转为pdf)
算法设计(中文版)和习题解答 Jon_Kleinberg著,张立昂译
基于Servlet+jsp+mysql开发javaWeb学生成绩管理系统
【SystemVerilog】路科验证V2学习笔记(全600页).pdf
锁相环simulink建模仿真.rar
python爬虫数据可视化分析大作业.zip
2020年数学建模国赛C题论文
基于MATLAB的Filter使用,低通、带通和高通滤波器的仿真
vivado 破解 lisence(有效期到2037年) 下载
科研伦理与学术规范 期末考试2 (40题).pdf
最新下载
国网《电能计量器具条码》Q/GDW1205-2013 超清PDF
北京地区手机号字典破解密码
依相燃气ECU调试软件 中文版Ver01.04.zip
EDIY GBALINK烧录软件 6.0.1.zip
5G射频指标测试及原理详解.doc
Multivariate Portmanteau (Ljung-Box) Test:测试多元向量序列中是否存在自相关和互相关-matlab开发
SUBOFF潜艇模型STEP格式
中控指纹 SDK包
易语言中控指纹仪连接代码
neo4j教程ppt