ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;
跨站攻击;
ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;
ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;
ecshop的后台编辑文件/admin/shophelp.php中shopinfo.php,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;
ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;
ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;
ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。
由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。
只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;
ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
2023/10/13 5:03:18 3KB 常见漏洞
1
一、系统需求1、登陆功能描述此模块提供用户登录主要功能点登陆系统名称用户登陆操作角色普通员工,资产管理员,财务人员,人事管理员功能描述更具不同的登录账号,判断人员身份,进入对应的功能页面操作1.输入帐号和密码,点击登陆2.登陆成功进入用户身份类型对应的页面输出与身份对应的功能主页面2、修改登陆密码功能描述此模块提供用户在登陆系统之后,可以修改自己的登陆密码.主要功能点修改登陆密码名称修改密码操作角色普通员工,资产管理员,财务人员,人事管理员功能描述修改网站登陆密码操作1.输入原始密码2.输入新密码3.输入确认密码4.点击修改密码输出修改成功或者失败均需要提示3、修改信息功能描述此模块提供用户在登陆系统之后,可以修改自己的个人信息主要功能点修改个人信息-名称修改密码操作角色普通员工,资产管理员,财务人员,人事管理员功能描述对个人信息进行更新操作1.输入修改信息2.点击确认输出修改成功或者失败的提示4、管理普通用户功能描述此模块提供人事管理员对普通用户的管理主要功能点修改个人信息-名称用户管理操作角色人事管理员功能描述对普通用户进行信息的修改,以及普通用户添加和删除操作1.输出要操作的用户的信息2.点击查询显示结果(默认显示所有用户)a)查询结果显示用户的所有个人信息ib)要求对用户的管理操作有修改信息,和删除用户c)在每条信息后显示对应的操作按钮,以便直接进行管理输出5、采购入库功能描述此模块提供资产管理人员添加采购单,校对采购单并入库的操作需要记录信息采购信息:采购单编号产品序列号地区县/市资产类别资产名称规格型号制造商供应商保修年限使用年限单位数量单价保管人是否处理备注条形码显示信息:所有已经提交的采购单信息,入库信息主要功能点名称采购入库操作角色资产管理员功能描述添加采购单,校对入库操作1.添加采购单A)输入采购信息B)点击提交C)显示已添加的采购单2.校对入库A)校对采购单B)点击入库C)显示校对信息输出采购单是否添加成功,校对是否完成6、财务入账功能描述此模块提供财务管理人员对财务信息进行导入需要提供的信息:记录财务信息的EXCEL表格主要功能点名称财务入账操作角色财务管理人员功能描述将财务信息从EXCEL表格中导入系统操作1.进入财务管理页面,点击导入按钮2.选择要导入的EXCEL表格3.点击确定导入,保存旅客订票信息,并提示订票成功或者失败4.显示导入的信息输出导入成功与否的提示信息7、资产卡片功能描述此模块提供资产管理人员查看资产的详细信息主要功能点名称显示资产卡片操作角色资产管理人员功能描述资产管理人员查看资产的所有信息操作1.进入资产信息页面2.点击资产卡片3.显示资产所有详细的信息输出导入成功与否的提示信息8、资产领用功能描述此模块提供对于闲置的设备用户可以根据业务的需要进行领用主要功能点名称资产领用操作角色普通员工,资产管理员,财务人员功能描述提供对于闲置的设备用户可以根据业务的需要进行领用操作1.点击进入资产领用页面2.显示所有可领用信息3.点击选择需要领用的资源4.填写领用信息5.提示领用是否成功输出领用是否成功的提示9、资产归还功能描述此模块提供用户可以根据业务需要可以归还设备。
主要功能点名称资产归还操作角色普通员工,资产管理员,财务人员功能描述归还领用设备操作1.点击进入资产归还页面2.显示所有目前已领用的信息3.点击选择需要归还的资源5.提示归还是否成功输出归还是否成功的提示10、资产调拨功能描述此模块提供资产管理员和资产保管员对于闲置的资产可以进行调配调拨。
主要功能点名称资产调拨操作角色资产管理员,普通员工功能描述资产管理员发布调拨信息,普通员工调出自己所需的资产操作资产管理员1.进入资产调拨页面2.点击发布调拨信息3.填写调拨信息4.提交信息普通用户1.进入资产调拨页面2.显示发布的调拨信息3.点击需要调入的资产4.提示是否调入成功输出资产调出是否成功的提示二、数据结构与程序的关系采购单:Orders名称字段名数据类型备注采购单编号oidint(11)主键产品序列号pno,varchar(255)DefaultnotNULL:地区regionvarchar(255)DefaultNULL县/市cityvarc
2023/10/10 22:11:54 28.85MB ssh
1
新版正方教务管理系统源码评分:1、选择选课项目学生选课项目包括:快速选课、本专业选课、选修课程、跨专业选课、特殊课程、选体课。
(1)本专业选课:指本专业的专业选修课程。
点击“本专业选课”按钮,系统仅显示本专业的选修课程上课信息,学生根据实际情况选择对应的课程,定是否要预订教材后按“选定”即可。
(2)选修课程:指校公选课。
点击“选修课程”按钮,系统弹出学科选择窗口,显示具体学科及上课时间,选中某一学科按“选定”,系统根据选择情况列出该学科该上课时间的所有课程。
关闭弹出窗口即可进行下一步选课。
学生根据实际情况选择课程。
点击课程名称,系统弹出该课程上课信息,学生可根据实际确定是否预订教材后按“选定”即可,若误选可按“删除”退选。
按“关闭”按钮,即可看到该课程选中状况(在“选否”下显示“已选”)。
点击“已选课程”可查阅所有已选中课程情况。
按“查看课表”可查阅本学期个人课表,也可先查课表再选课,以免冲突。
(3)跨专业选课:学生选其他专业课程。
选课方式基本同本专业选课,选具体课程前多了个选某学院中的某专业、某年级的所有课程。
(4)选体育课:选择体育项目。
点击“选体育课”按钮登录体育选课系统。
选择一项体育项目,系统列出该项目所有上课信息,学生可根据实际情况选择上课时间及教师,按“选定课程”即可。
若误选按“删除”退选。
3重修补修点击“网上选课”->“重修或补修选课”进入重修或补修选课系统。
1、点击“查询课程”按钮,点击下拉按钮,选择重修课程科目。
2、点击“我要报名”按钮。
弹出一个提示框,显示该门课程已有几人报名。
3、点击“确定”按钮,完成该门课程的重修报名操作。
此时,“报名结果”中显示已选重修科目,若误选,按“删除”按钮。
4、重修多门课程时,重复以上操作步骤。
三.活动报名4网上报名点击“活动报名”->“网上报名”。
1、在需要报的报名名称前复选框中打勾(若报名名称属相同的报名类型,只可报其中一项,若报名名称属不同的报名类型,可多项报名);
2、认真核对源信息身份证号,并填写身份证号;
3、点击“确定”按钮,完成网上报名操作。
四.修改密码为防止登录信息泄密,请各位同学尽快更改原始密码,点击“信息维护”->“密码修改”菜单,修改自己的原始密码和登陆名。
五.信息查询信息查询内容包括:专业推荐课表查询、学生个人课表、学生考试查询、成绩查询、等级考试查询、培养计划查询、教室查询、学生选课情况查询。
5课表查询点击“信息查询”->“专业推荐课表查询”可查询各专业推荐课表。
6个人课表点击“信息查询”->“学生个人课表查询”可查询全校每位学生的上课情况。
7考试查询编辑点击“信息查询”->“学生考试查询”可查询学生各科考试时间、考试地点等信息。
8成绩查询点击“信息查询”->“成绩查询”可查询学生学期成绩、学年成绩、在校学习成绩信息,及至今未通过的课程信息、学分获得情况。
(1)选择学年、学期,点击按学期查询,显示相应学年学期的成绩信息(2)点击按学年查询,显示相应学年的成绩信息(3)点击在校学习成绩查询,显示该生在校期间已学课程的成绩信息。
9等级考试点击“信息查询”->“等级考试查询”可查询学生等级考试信息。
10培养计划点击“信息查询”->“培养计划查询”可查询全校各专业的培养计划。
11教室查询点击“信息查询”->“教室查询”可查询全校教室使用情况及教室使用申请。
1、选择学年学期,输入教室名称,点击“按教室查询使用情况”可查询使用情况;
2、选择时间段、星期几、节次,点击“按时间段查询空教室”查询时间段内的空教室;
3、选择某一空教室,点击后面的“教室预约”,填入借用单位及电话、预约人电话及用途即可向教务处预约教室,并可打印预约单;
再点击“预约教室审核结果”可查询审批结果。
12选课情况点击“信息查询”->“学生选课情况查询”可查询学生选课情况信息。
六.系统维护点击“系统维护”->“退出系统”菜单,即可退出系统。
2023/10/10 10:01:19 8.6MB 正方 教务系统
1
系统功能的基本要求:(1) 新的仪器仪表信息的录入。
(2) 在借出、归还、维修时对仪器仪表信息的修改。
(3) 对报废仪器仪表信息的删除。
(4) 按照一定的条件查询、统计符合条件的仪器仪表信息:查询功能至少应该包括仪器仪表基本信息的查询、按时间段(如在2004年1月1日到2004年10月10日购买、借出、维修的仪器仪表等)查询、按时间点(借入时间、借出时间、归还时间)查询等,统计功能至少包括按时间段统计、按仪器仪表的基本信息统计等。
(5) 对查询、统计的结果打印输出。
[提示]数据结构采用结构体。
仪器仪表信息包括仪器仪表名、仪器仪表编号、购买时间、借入时间、借出时间、归还时间、维修时间、状态信息(0代表可借出、1代表已借出、2代表下在维修)等。
2023/10/10 2:24:23 210KB 仪器 仪表 管理
1
在计入相干效应和考虑衬底影响的基础上,提出一种非破坏性的简易分析法。
利用此法,由非晶硅试样的光谱透射曲线可确定膜层的厚度、折射率及吸收系数。
作为例子,我们计算了α-Si:H及α-SiC:H薄膜的光隙。
2023/10/9 22:03:30 5.6MB 论文
1
自己早期写的,主要做用是说明一下在没有操作系统的支持下利用BOIS读光驱引导系统的编写方法,自己设计一下从光驱安装操作系统的一个简单过程,好了,引用一下我空间的一段话吧:值得说了一点就是,光驱的引导代码和硬盘引导代码有一点不同,但BOIS也只读第一个扇区的内容并检查结尾处是否以“AA55”结束,这和硬盘是相同的,但光驱还有一点不同的是他的引导文件可以长达整个光盘内容(我从DOS光盘启动盘中读取过引导文件,是1.4M,我自己实验能把盘写入600M的引导文件)。
通过光盘引导代码把硬盘引导代码写入硬盘引导区从而为以后实现从光盘从安装系统到硬盘的过程打开重要的一关。
对了还要说一点的,光驱引导代码和硬盘的引导代码是分开编写的,这是因为BOIS读入引导代码时它们的物理地址都是一样的,如果两个代码写在一个文件内他们的指令逻辑地址会出错。
所以。


用nasm编译后用winhex把硬盘引导代码写入光盘引导代码之后,也就是光盘引导文件的第二个扇区的内容是硬盘引导代码。
光驱引导代码如下(cdboot.asm)只供参考而以,汇编交流,
2023/10/9 15:48:07 7.33MB 读光驱 源代码 BOIS 13h
1
React项目Bolierplate指数产品特点图片载入Reduxredux-thunkReact路由器支持Sass代码分割创建一个组件,import它/pages/index.js使用withSplitting()环境变量Webpack开发服务器React的故事书Github页面部署构建的其他优化目录结构publicindex.html作为用户的初始入口点/assets,用于此网页中使用的所有静态资源src/componentspresentational组件的组件/base用于大型组件/common以最小化组件单位Componen
2023/10/8 17:39:04 256KB redux javascript github-page webpack
1
excel常用函数公式及技巧搜集从身份证号码中提取出生年月日从身份证号码中提取出性别从身份证号码中进行年龄判断按身份证号号码计算至今天年龄以2006年10月31日为基准日,按按身份证计算年龄(周岁)的公式按身份证号分男女年龄段【年龄和工龄计算】根据出生年月计算年龄根据出生年月推算生肖如何求出一个人到某指定日期的周岁?计算距离退休年龄的公式求工齡计算工龄年龄及工龄计算自动算出工龄日期格式为(yyyy.mm.dd)【时间和日期应用】自动显示当前日期公式如何在单元格中自动填入当前日期如何判断某日是否星期天某个日期是星期几什么函数可以显示当前星期求本月天数显示昨天的日期关于取日期如何对日期进行上、中、下旬区分如何获取一个月的最大天数日期格式转换公式【排名及排序筛选】一个具有11项汇总方式的函数SUBTOTAL自动排序按奇偶数排序自动生成序号如何自动标示A栏中的数字大小排序?如何设置自动排序重复数据得到唯一的排位序列按字符数量排序排序字母与数字的混合内容随机排序排序的问题怎样才能让数列自动加数一个排序问题数字的自动排序,插入后不变?根据规律的重复的姓名列产生自动序号排名的函数自动排名公式百分比排名的公式写法为:平均分及总分排名求名次排名排名次根据分数进行普通排名对于普通排名分数相同时,按顺序进行不重复排名依分数比高低名次成绩排名美国式排名中国式排名求最精简的自动排名公式排序后排名位次排名根据双列成绩进行共同排名在双列间排名等次排名不等次排名(行小排先)不等次排名(行大排先)顺次排名有并列排名无并列排名有并列分段排名无并列分段排名成绩排名如何排名数据排名(隔几行排名)根据分数进行倒排名倒数排名函数是什么如何实现每日各车间产量的排名分数相同时按照一科的分数进行排名筛选后自动产生序列号并汇总如何筛选奇数行函数筛选姓名名次筛选如何实现快速定位(筛选出不重复值)如何请在N列中列出A1:L9中每列都存在的数值自动为性别编号的问题【文本与页面设置】EXCEL中如何删除*号将字符串中的星号“*”替换为其它字符去空格函数如何去掉字符和单元格里的空格怎样快速去除表中不同行和列的空格如何禁止输入空格代替单元格中字符串把单元格中的数字转变成为特定的字符格式把有六百多个单元格的一列,变成一页的多列将N列变M列公式归纳为一列变四列四列变一列重复四次填充多行数据排成一列将单元格一列分为多列首写字母大写把单元格编号中的小写字母变成大写字母让姓名左右对齐数字居中而小数点又对齐计算指定单元格编号组中非空单元格的数量比较两个单元格内容是否一致怎么样设置才能让这一列的每个单元格只能输入12位如何让工作表奇数行背景是红色偶数行背景是蓝色计算特定的一组单元格中,满足条件的单元格的个数把文本格式的数字转换成真正的数字设置页码Excel表格里如何插入页码的?如何设置页脚首页为第5页表格的页脚问题无拘无束的页眉打印表头Excel打印中如何不显示错误值符号对于一些不可打印的字符的处理用那个函数可将个位数前面的零值显示出来?如果你要在A3的前面插入100行请问如何每隔30行粘贴一新行在工作表里有连续10行数据,现在要每行间格2行一个大表每一行下面需要加一行空行,怎么加最方便Excel中插入空白行快速删除工作表中的空行快速删除空行一次删完Excel里面多出很多的空白行每30行为一页并加上一个标题如何实现如何实现隔行都加上标题项如何把标签页去掉的?去掉默认的表格线(网线)表格的框线列标的标识变了符号的意义双击格式刷竟也能COPY文本(不是文本格式)查找+格式刷的妙用光标移动最后一行为文本最后一行为数字如何在EXCEL中快速定位最后一行数据用SUN函数快速求和在Excel中快速查看所有工作表公式在Excel中设置行间距怎样同时改变多行行高快速换行让文本换行在Excel中行列快速转换将原有列中的内容倒置过来快速回到A1单元格复制粘贴中回车键的妙用一次选中批注单元格一次在所有单位格中插入批注在公式中插入批注不连续单元格填充同一数据空白行的填充怎样用函数向下实现自动填充怎么设置自动保存避免输入网址和电子邮件地址时的超链接单元格前面自动加了等号加盖公章查找+格式刷的妙用Excel中鼠标双击妙用Excel中快速定位的技巧实例在Excel中插入Flash时钟的步骤小写数字转换成人民币大写轻轻松松制作超复杂Excel表头【字符截取与增减】截取单元格里某个字符后的字符截取字符的公式如何确定*号
2023/10/8 7:32:08 965KB Excel 公式 实例
1
这是生成二维码的源码,可以直接导入Qt工程使用,封装了调用该源码的接口,直接穿入二维码显示内容即可自动生成一张二维码,调用方式见博客http://blog.csdn.net/luoyayun361/
2023/10/7 3:48:25 52KB 二维码,Qt
1
darkshell2012专业版更新:1,客户端在原有功能上增加"集群功能".无限制填入目标IP.2,服务端放大攻击效果.采用内置外置线程技术.突破XP系统SYN发包限制.SYNflood+UDPflood模式攻击力效果提升80%3,优化服务端代码,免杀比较简单.4,集群管理使用方法.目标IP存入记事本(一行一个),把记事本文件保存到darkshell解压的目录内.在攻击列表管理里先选好攻击模式(SYNflood+UDPflood模式实测效果非常好).模式选好导入IP.目标IP的端口,线程,间隔配置信息批量在DarkShellNew.ini里修改.[JQ]Prot=80//攻击目标端口Num=100//每个目标分配的肉鸡数量Thread=40//线程Time=20//攻击间隔(毫秒)攻击列表管理,支持单个目标IP配置修改,双击相应参数位置即可修改.支持单独删除某个目标IP.
2023/10/6 0:20:14 1.03MB darkshell2012 darkshellnew 免杀darkshell ddos
1
共 1000 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡