小白代码审计入门

        最近小白一直在学习代码审计,对于我这个没有代码审计的菜鸟来说确实是一件无比艰难的事情。但是着恰恰应了一句老话:万事开头难。但是小白我会坚持下去。何况现在已经喜欢上了代码审计,下面呢小白就说一下appcms后台模板Getshell以及读取任意文件,影响的版本是2.0.101版本。其实这个版本已经不用了,小白也是拿这个来说一下自己理解的php的代码审计。开源的CMS就是舒服,不仅可以对最新版的来做代码审计,进而获取到cnvd证书,这样对自己的经验添加了不少光彩。话不多说,下面来开始进行本地的代码审计。

环境准备

1、win10-→可选;

2、wamp-→可选;

3、burpt-→抓包工具;

4、Sublime text-→文本;

5、appcms-2.0.101安装包;

注明:在安装完毕我们进入后台后会提示将安装目录下admin目录进行重命名,否则会报错的。我将这个目录重命名为cmdback目录。

相关推荐

  1. UDF入门

    2024-02-08 06:14:04       38 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-02-08 06:14:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-02-08 06:14:04       101 阅读
  3. 在Django里面运行非项目文件

    2024-02-08 06:14:04       82 阅读
  4. Python语言-面向对象

    2024-02-08 06:14:04       91 阅读

热门阅读

  1. 编辑器Zed

    2024-02-08 06:14:04       52 阅读
  2. 蓝桥杯基础知识8 list

    2024-02-08 06:14:04       54 阅读
  3. unity editor 编辑器 GUID localID LocalFileId 查找问题

    2024-02-08 06:14:04       57 阅读
  4. python将word文件转换成pdf文件

    2024-02-08 06:14:04       55 阅读
  5. 为自己的项目媒体资源添加固定高度

    2024-02-08 06:14:04       50 阅读
  6. linux系统非关系型数据库redis的配置文件

    2024-02-08 06:14:04       47 阅读
  7. MySQL的MVCC机制

    2024-02-08 06:14:04       59 阅读
  8. 前端开发 :(二)HTML基础

    2024-02-08 06:14:04       38 阅读