原文:2020/2/21 fiyocms代碼審計

x 前言 上午上了網課,一上午就裝好了cms,下午還有網課,要是結束的早就進行審計。 解決了一下phpstudy使用過程中: 解決方法: 加個index.php等入口文件 : 其他選項菜單 gt 軟件設置 gt 允許目錄列表 x 通讀代碼 先看入口文件: index.php 判斷了一下config.php是否存在,不存在會進行安裝cms 否則包含system core.php 我們跟進。 看到包 ...

2020-02-21 12:14 2 150 推薦指數:

查看詳情

2020/1/30 PHP代碼審計之文件上傳漏洞

0x00 漏洞簡介 文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並通過此腳本文件獲得了執行服務器端命令的能力。這種攻擊是最為直接和有效的,“文件上傳”本身是沒有問題,有問題的是文件上傳后,服務器 ...

Fri Jan 31 01:23:00 CST 2020 0 478
2020/2/17 zzcms8.2 PHP代碼審計

0x00 看網站結構 0x01 通讀代碼 先看一下入口文件:index.php: 引用配置文件,還有調用模板 先跟過去看看配置文件吧: top_index.php 1:打開模板 $fp返回值是否為true 2:還有一個我覺得奇怪的點: 能夠傳入我們請求的url,注意一下 ...

Mon Feb 17 19:24:00 CST 2020 0 205
2020/1/31 PHP代碼審計之目錄穿越漏洞

0x00 目錄穿越 目錄穿越(Directory Traversal)攻擊是黑客能夠在Web應用程序所在的根目錄以外的文件夾上,任意的存取被限制的文件夾,執行命令或查找數據。目錄穿越攻擊,也與人稱為 ...

Fri Jan 31 19:09:00 CST 2020 0 328
cobra代碼審計

目錄 Cobra介紹 Cobra特點 Cobra為什么能從源代碼中掃描到漏洞 Cobra安裝 Cobra介紹 參考 Cobra特點 Cobra為什么能從源代碼中掃描到漏洞 Cobra安裝 ...

Sun Jan 30 02:13:00 CST 2022 0 1004
代碼審計

通過源代碼,知道代碼如何執行,根據代碼執行中可能產生的問題來尋找漏洞 滲透測試->找漏洞bug->技術、銜接問題 代碼執行漏洞 PHP中可以執行代碼的函數,常用於編寫一句話木馬,可能導致代碼執行漏洞 漏洞形成原因:客戶端提交的參數,未經任何過濾,傳入可以執行代碼的函數,造成代碼 ...

Mon Sep 27 07:08:00 CST 2021 0 80
php代碼審計

新手審計cms BlueCMSv1.6 sp1 這個cms有很多漏洞所以來審計一波。。做一手記錄 漏洞一:SQL注入: 可以通過網上大佬的方法用法師大大的seay工具,也可以用phpstroml來審計 1、通過seay或者phpstrom來搜索經典的傳參方式$_GET、$_POST ...

Tue Jul 09 22:30:00 CST 2019 0 464
java代碼審計

java編譯篇 java編譯過程: Java源代碼 ——(編譯)——> Java字節碼 ——(解釋器)——> 機器碼 Java源代碼 ——(編譯器 )——> jvm可執行的Java字節碼 ——(jvm解釋器) ——> 機器可執行的二進制機器碼 ——>程序運行 ...

Fri Jul 17 02:04:00 CST 2020 0 1839
java代碼審計

一、JavaWeb 安全基礎 1. 何為代碼審計? 通俗的說Java代碼審計就是通過審計Java代碼來發現Java應用程序自身中存在的安全問題,由於Java本身是編譯型語言,所以即便只有class文件的情況下我們依然可以對Java代碼進行審計。對於未編譯的Java源代碼文件我們可以直接閱讀 ...

Tue Mar 12 17:54:00 CST 2019 0 797
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM