这个漏洞是我们在进行非授权安全评估时候发现的。是一个ecshop的站,通过以往的0day爆出了管理员密码,无奈解不开。。。于是就想,有没有可能将密文md5存入cookie中登陆。
ECShop全版本注入0day
原作者:y35u 感谢欠杀的黑盒 把任意商品加入购物车在填写配送地址那一页,有地区选择
ecshop最新前台写shell漏洞0day
ECSHOP号称最大的开源网店系统,官方是这样介绍它的:“ECShop网店系统是一套免费开源的网上商店软件,无论在稳定性、代码优化、运行效率、负载能力、安全等级、功能可操控性和权限...
3