从cms入坑代码审计
代码审计基础概念分类白盒测试黑盒测试灰盒测试如何代码审计了解CMS结构寻找SQL注入关键词XSS关键词任意文件删除关键词工具bluecms审计例子环境配置工具扫描SQL注入ad_js.phpann.php(失败)comment.php(失败)user.php(失败)XSSad_js.phpuser.phpguest_book.php文件包含user.php任意文件删除user.php总结常见关注点
DOYOcms审计
[TOC] ### 框架介绍 先来看index.php这个文件。  Index.php第二行,上来直接require进来一个config.php,直接打开这个文件看看到底
几款web指纹识别工具分析
[TOC] ### Webfinger #### 简介 这是一款很小巧的工具,由Python2编写,使用Fofa的指纹库 Github地址:https://github.com/se55i0n/Webfinger 运行截图如下: 。下载后,源码解压到phpstudy根目录,启动phpstudy,访问并安装即可。
PbootCMS v2.0.7分析
[TOC] ### 前言 PbootCMS是PbootCMS个人开发者的一款使用PHP语言开发的开源企业建站内容管理系统(CMS)。 PbootCMS中存在后台安全漏洞,该漏洞源于该平台的message board功能未对数据做有效验证,攻击者可通过该漏洞引发代码远程执行。以下产品及版本受到影响:PbootCMS 2.0.7 版本。 ### 环境搭建#CT
PbootCMS v2.0.7分析
[TOC] ### 前言 PbootCMS是PbootCMS个人开发者的一款使用PHP语言开发的开源企业建站内容管理系统(CMS)。 PbootCMS中存在后台安全漏洞,该漏洞源于该平台的message board功能未对数据做有效验证,攻击者可通过该漏洞引发代码远程执行。以下产品及版本受到影响:PbootCMS 2.0.7 版本。 ### 环境搭建#CT
EmpireCMS v7.5漏洞合集
[TOC] ### 环境搭建 下载地址:http://ecms.phome.net/down/ 帝国cms的默认安装路径为http://localhost/e/install ,进入安装一直往下 