当前位置: 首页 > news >正文

专业网站建设定制中国十大服装设计公司

专业网站建设定制,中国十大服装设计公司,购物网站制作实例,给别人云做网站赚钱吗0x01 产品简介 XMall 开源电商商城 是开发者Exrick的一款基于SOA架构的分布式电商购物商城 前后端分离 前台商城:Vue全家桶 后台管理:Dubbo/SSM/Elasticsearch/Redis/MySQL/ActiveMQ/Shiro/Zookeeper等。 0x02 漏洞概述 XMall 开源商城 /item/list、/item/listSearch、/sys/…

0x01 产品简介

XMall 开源电商商城 是开发者Exrick的一款基于SOA架构的分布式电商购物商城 前后端分离 前台商城:Vue全家桶 后台管理:Dubbo/SSM/Elasticsearch/Redis/MySQL/ActiveMQ/Shiro/Zookeeper等。

0x02 漏洞概述

XMall 开源商城 /item/list、/item/listSearch、/sys/log、/order/list、/member/list 、/member/list/remove等多处接口存在SQL注入漏洞,未经身份验证的攻击者可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

xmall

1.1版本

0x04 复现环境

FOFA:app="XMall-后台管理系统"

0x05 漏洞复现

PoC

GET /item/list?draw=1&order%5B0%5D%5Bcolumn%5D=1&order%5B0%5D%5Bdir%5D=d
http://www.yayakq.cn/news/604308/

相关文章:

  • 一个公司只能备案一个网站吗建国内外网站有什么区别
  • 网站备案变更主体电话安卓搭建网站
  • 茶叶企业网站开发源码石家庄企业logo设计
  • 如何做阿里巴巴网站室内外设计
  • jquery网站模版pc网站开发成app难度
  • 怎么做网站建设作业怎么上传网站模板
  • 小卖部做网站一个网站做多有几种颜色
  • 东莞网站优化服务公司搜索引擎排名大全
  • 长治哪里能找到做网站的技术员北京网站建设龙鹏
  • 电子商务网站开发与应用论文wordpress+首页多栏
  • 学网站建设与维护wordpress管理员评论在哪儿设置
  • 松江做移动网站设计服务佳的广州网站建设
  • 养老院网站建设手机网站建设基本流程图
  • 有专业做网站的吗gre考h5游戏网站入口
  • 用网站ip做代理服务器网站建设个人简历的网页制作
  • 网站上的视频直播是怎么做的呢下载百度卫星导航
  • 创建一个个人网站需要多少钱o2o网站设计
  • iis7.5 添加网站asp网站代码 部分封装
  • 微网站如何建设做任务免费领取东西的网站
  • 网站制作课题组免费asp网站模板
  • 电商网站设计规范小制作小发明视频
  • 网站和域名的关系烟台H5高端网站建设
  • 美发培训网站移动ui界面设计课程总结
  • 1千万人网站维护成本简答题网站建设步骤
  • 有哪些平面设计网站wordpress教程书
  • 技术网站模版网游推广
  • 网站基本建设wordpress单本小说
  • 做抽奖网站用什么cms怎么建设一个自己的网站首页
  • 企业自助建站系统 嘉兴菜鸟是什么网站
  • 南京自助网站推广建站做php网站用什么软件