🍬 博主介绍 👨🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋 🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋 🙏作者水平有限,欢迎各位大佬指点,相互学习进步! 文章目录 🍬 博主介绍 一、漏洞编号 二、影响范围 三、漏洞描述 四、指纹信息 五、环境搭建 1、进入xianzhi-2017-02-82239600 2、启动xianzhi-2017-02-82239600环境 3、查看xianzhi-2017-02-82239600环境 4、查看xianzhi-2017-02-82239600提示信息 5、访问xianzhi-2017-02-82239600环境 6、安装xianzhi-2017-02-82239600环境 1.安装2.7.3版本 配置相关信息进行安装 安装完成 再次访问 2.安装3.6.0版本 配置相关信息进行安装 安装完成 再次访问 3.规避小坑 7、关闭xianzhi-2017-02-82239600环境 六、漏洞复现 1、脚本生成POC文件 1.脚本内容 2.生成POC文件 2、2.x版本复现 1.进入登录页面抓包 2.POC注入请求包 3、3.x版本复现 1.进入登录页面抓包 2.POC注入请求包 七、漏洞修复 一、漏洞编号 xianzhi-2017-02-82239600 二、影响范围 ECShop 2.x ECShop 3.x 三、漏洞描述