只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
comsol和matlab接口
松江3208联动编程软件
Seekbar重写 thunmb上显示进度值 拖动的的时候pup对话框显示当前进度值
STM32 F1 F4 控制带编码的电机测速
SPI Flash 通用驱动程序(SFUD)
恒生电子-2017春招-测试岗-笔试题
AD9106之C语言驱动代码.zip
ArcGIS API 4.X-heatmap.js
BaoFengSetup.exe
sangean DT-800中文版操作说明
AC6965A 头戴式蓝牙耳机标准原理图.pdf
新能源汽车P档和档位功能策略.docx
jianshu:仿简书nx + nodejs + nestjs6 + express + mongodb + angular8 +爬虫-源码
Sun-Fire-X2200-M2-服务器安装指南.pdf
机器学习数据分析各种csv titanic_train.csv+UNRATE.csv+LogiReg_data.txt+creditcard.csv
北大第二版 高等代数答案
solomon.rar
飞行射击游戏源码c++
阿里三地五中心设计方案
操作系统课程设计生产者和消费者问题源代码
数据挖掘在医疗中的应用研究
SpringMVC+Echarts 读取后台数据进行图标的展示
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
RNN-LSTM卷积神经网络Matlab实现
全国道路网SHP数据.zip
OLED显示温度和时间-STM32F103C8T6(完整程序工程+原理图+相关资料).zip
基于yolov4-keras的抽烟检测(源码+数据集)
长江流域shp.zip
PSO-LSSVM的MATLAB代码.rar
Autojs 例子 源码 1600多个教程源码
计算机专业实习日记+实习周记+实习总结
基于matlab的车牌识别系统设计
PLECS中文手册.pdf
基于Matlab的IEEE14节点潮流计算.zip
MVDR,Capon波束形成DO估计.zip
2020年数学建模B题穿越沙漠全部代码全国赛二等奖.zip
vivado 破解 lisence(有效期到2037年) 下载
夏天IC助手1.8你们懂的
最新下载
usb编程器驱动程序
智峰ISP下载软件progisp172(1)
解决net framework 3.5安装失败资源包sxs.zip
ATI M9 显卡芯片资料.rar
MOTOTRBO_DepotTool_14.0.rar
TSMCN65-OA格式包
QmlCanvas.zip
Quartus 17.1 破解器(解压密码:12345)
H3C-iNode-PC-7.3-E0630 inode最新全平台客户端 支持Windows和Mac和linux等
科达视频监控IPCCtrl软件