只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
TwinCAT NC PTP实用教程V2.08_2018_03_13
川大数据库考试试题
DNS中继服务器的实现
FLAC3D隧道开挖模型
改进平方根法matlab
python飞机大战小游戏
BP神经网络实现图像压缩,实例精解(含代码和数据)
VS2010 操作 Word
基于二元萤火虫算法的多元生理信号特征选择与识别
基于NDVI的分割窗口算法,可从Landsat-8TIRS数据中提取可降水量的水汽
RTCP-RTP协议详解-中文版.doc
jquery mobile注册登录例子
用C++编写的贪吃蛇
利用matlab来完成5G开发.rar
DR DOS Inc DR-DOS 8.1 (3.5-1.44mb).rar
visual studio 2019 中英文企业版带注册码离线安装包下载 8 of 20
全国所有大学数据包含经纬度(json格式)
用VHDL语言写的一个秒表程序
直升机空气动力学基础.pdf
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
EasyMedia-ui.zip
stm32f103+OLED12864+FFT音乐频谱(多种显示效果 提供原理图)
sqlite运行所需Vc++运行环境,纯净版System.Data.SQLite.dll及SQLite.Interop.dll
空间谱估计理论与算法------程序.rar
校园网规划与设计和pkt文件
非线性本构关系在ABAQUS中的实现.pdf
基于MATLAB的水果图像识别
智能微电网中利用粒子群算法实现多目标优化(有完整数据可运行).zip
基于matlab扩频通信系统仿真(整套代码)
基于MQ2烟雾传感器的STM32F103程序
scratch版 我的世界.sb2
Keil5安装包
Monet智能交通场景应用
多智能体的编队控制程序的补充(之前上传少了一个文件)
token登录器.rar
最新下载
boot_recovery解包打包超级工具兼容海思内核rec.zip
ZTE_LTE_Datacard_Product_USB_Driver
Unity Ik1.9.rar
破解PDF加密密码 附带序列号 Elcomsoft Advanced PDF Password Recovery 5.00 Professional advanced pdf password recovery pro 5.0
LS-PrePost4.0破解版
delphi 下用Chorme 内核开发的浏览器示例程序
rx.net in action
LTspiceLogParserUtils.exe
爱普生L565清零软件永久版+使用教程
PCI Express System Architecture