只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
自动控制原理与设计(第5版)李中华译
allegro odb++插件
银行家算法避免死锁
LABVIEW贪吃蛇游戏
STM32f103 3个串口
飞鸟嗅探 2.0 birdSniffer
Agilent 89600VSA instruction
基于S函数的BP神经网络
VMware-ESXi-6.7.0-8169922增加RealTek8168网卡驱动(2-1)
winutils.exe + hadoop.dll
Yahei Consolas Hybrid(雅黑字体混合版)
HiSPi-Protocol-V1.50.00-Rev.B_EN 文字版
基于偏大型柯西分布的隶属函数matlab代码
robocup 射门策略及实现算法
Sick LMS激光雷达数据采集示例程序
2016年电设省赛题目和资料.rar
GNS3模拟ASA防火墙详解(绝对适合新手)
非关系型数据库mongodb在linux系统的安装部以及使用
040830-0123A recommend circuit VER0_0-jwpark.pdf
OpenSource:开源资料:Python等-源码
scipy-1.6.1-cp38-cp38-win_amd64.whl
JAVA程序设计习题库及答案
smalidea-0.05.zip
mach3 对刀
微信小程序代码.rar
vc6下 完整的文本编辑器源码
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
东南大学英语技术写作慕课所有答案
matlab机器人工具箱实现机械臂直线轨迹&圆弧轨迹规划
大唐杯资料+题库(移动通信)
cplex_studio129.win-x86-64.exe CPLEX 12.9直接安装可使用
Microsoft Visual C++ 2015-2019 运行库合集,包含32位64位
matlab时频分析工具箱+安装方法+函数说明+最新版tftb.
(推荐)小爱触屏音箱LX04_2.34.5-官改-(开发版)SP5
RentingSystem.rar
Spring相关的外文文献和翻译(含出处).zip
Spring相关的外文文献和翻译(毕设论文必备)
基于Matlab的PI/4 DQPSK的调制解调源代吗
20200318附加-2019年电赛综合测评方案详细计算过程(pdf版本,有朋友反映word版本乱码,特意转为pdf)
cublas64_11.dll cublasLt64_11.dll cusolver64_11.dll
简易示波器-精英板.zip
基于MATLAB的水果图像识别
最新下载
安装包DPModeler2.6.21.12015
一个由qt写的较为完整的购物系统
Python空气监测及预测系统.zip
南京理工大学 2018电类综合实验QuartusII设计源文件 基于QuartusII的多功能数字时钟设计
ADS2016微带天线设计及仿真教程
图像匹配 Megadepth数据集下载
E-prime安装包
以太坊庞氏骗局智能合约数据集
车载诊断标准ISO15765-1-4(中文).rar
ibaPDA V8.3.1 2023.6 最新安装包