只为小站
首页
域名查询
文件下载
登录
首页
移动开发
其它
ecshop常见漏洞
ecshop常见漏洞
上传者:
35032024
|
上传时间: 2019-12-21 20:43:54
|
文件大小: 3KB
|
文件类型: rar
常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;跨站攻击; ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;ecshop的后台编辑文件/admin/shophelp.php中 shopinfo.php ,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库; ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
文件下载
立即下载
资源详情
[{"title":"( 1 个子文件 3KB ) ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'> 10.03KB </span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
联想L-IG41M3 出厂BIOS 完美支持WIN7 64位 单槽4G/双槽8G DDR3 1066/1333
卡尔曼滤波理论与实践(MATLAB版)(第四版)代码
STK实验卫星轨道参数仿真.pdf
modbus数据类型解析工具
鹏哥DIY--ZYNQ进阶之路13工程.rar
CAN总线J1939数据.xls
物联网安全架构的研究全套论文
汇编 简易时钟倒计时
使用Processing+Arduino写的类似雷达扫描效果源代码
java实现图片转pdf文件
GJB 548B-2005 微电子器件试验方法和程序
spring_boot_vue_chat.zip
分布式通讯面试专题系列:ActiveMQ+RabbitMQ+Kafka-07.rar
键控看门狗的仿真电路.DSN
超好用文件恢复软件下载
区块链学习收集的资料
db2 for cdc.docx
Qt_for_MCU_demo_images_0_0_1.zip
Linux云计算-Shell脚本100例
Arcplan常用技术需求文档
IBM WebSphere Message Broker Toolkit 7.0 教程(一)
labview登陆界面示例
Android 音乐播放器开发
ubuntu 16.04 docker 离线安装包 docker-ce_18.03.1
nexusN9K ACI实验指导
免责申明
【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录
购买积分
下载历史
恢复订单
相关资源标签
Android
bada
BlackBerry
Flash
HTML5
iOS
JavaME
MeeGo
QT
Symbian
webOS
WindowsPhone
其它
小程序
热门下载
基于VMD算法的信号降噪.rar
copula程序及算法.zip
现代操作系统原理与实现.pdf
画程(版本6.0.0.127)setup个人版
MATLAB车牌识别系统
ChinaMeteorologicalDataHandler.R
云视通端口扫描器.rar
Vivado永久激活license(亲测可用)包(搜集的全部可用LICENSE)
DS证据理论的MATLAB案例程序源代码
cublas64_11.dll cublasLt64_11.dll cusolver64_11.dll
RX560 bios合集(请务必注意显存品牌和大小以及是否需要6pin!)含刷新工具.zip
锁相环simulink建模仿真.rar
采用K-means聚类,实现多维矩阵的聚类,并进行可视化展示(matlab)
pytorch实现RNN实验.rar
智能微电网中利用粒子群算法实现多目标优化(有完整数据可运行).zip
最新下载
缝隙耦合贴片天线-python根据已知邻接矩阵绘制无向图操作示例
OpenSceneGraph-3.6.5-bin.zip
惠普 348 G3完美黑苹果配置文件
易语言USB设备控制源码
玩客云刷机功能包(全套资料) 真·包教包会!!! 玩客云刷机软件+玩客云刷机固件+固件刷写软件+openwrt固件+手把手教学
ELP2000月球星历表计算
TCP一对多通信_基于MFC多线程
ISO15118资料整理.docx
CISCO 全系列IOS下载地址
ngx_http_hls_module:Nginx HLS 模块,兼容直播和点播服务