只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
ARINC653标准全套资料
山东大学操作系统课设nachos实验报告
LTC6802-1监测锂电池程序
java企业真实项目需求
KDtree的建立以及KDtree的最近邻域搜索
专家系统水壶倒水问题C#程序
【重要】js页面整体放大缩小兼容所有浏览器(ie及firefox等).html
AZ-900 -2021年1月最新.pdf
数据结构课程设计报告基于双向循环链表的通讯录设计
demo-maven-pkg.zip
微信小程序机器人聊天聊天
rbhopdog:给您提供wrs和东西的狗-源码
gradle-6.1.1-bin(真正可用版本 解压后拿出来).zip
解决docker报错The push refers to a repository_docker load
generatorConfig.xml
natives_blob.bin
结合遗传算法优化BP神经网络的结构和参数
C#最全基类源码(包括ASP.NET类库、读取AD域里用户名或组、Common类库、DotNet基础类大全、SqlHelper基类、字符串加密)
DJ音乐网站源码
自动生成MyBatis的实体类、实体映射XML文件
android第三方(qq、微信、微博)登录
Delphi 7 IdHTTP 链接 https 用到的动态链接库文件
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
刚萨雷斯《数字图像处理》第四版答案.pdf
python爬虫数据可视化分析大作业.zip
2019西门子杯六部十层电梯群控参考程序.zip
EBSD分析软件——Channel5下载安装教程
基于matlab扩频通信系统仿真(整套代码)
知网情感词典(HOWNET)
故障诊断数据集及实现代码
多目标优化算法(二)MOEAD(附带NSGA2)的文档和代码(MATLAB)
Academic+Phrasebank+2021+Edition+_中英文对照.pdf
copula程序及算法.zip
大学生网页设计大作业-5个网页设计制作作品自己任选
基于ray filter的雷达点云地面过滤ROS节点
matlab机器人工具箱实现机械臂直线轨迹&圆弧轨迹规划
vivado 破解 lisence(有效期到2037年) 下载
MTALAB NSGA2算法
最新下载
tiptop gp技术手册
GrblController361_中文版.rar
考研核心词汇(刘晓艳).pdf
Abaqus UMAT codes: phase-field-fracture in elasto-plastic solids
DW1000中英文开发资料汇总pdf
AMPL 密西根大学教材
FameView最新注册机
formulaone6 破解
金融随机分析.pdf
石群老师自动控制原理课程全部课件