Bluecms 代碼審計,入門級別

本人是CSU18級小學生一枚,今天在此立下flag,以後每3~5天審計一個建站系統,並寫下博客作爲見證,直到獨立審計出通用型漏洞,拿到CNVD證書。 今天要審計的是對入門比較友好的bluecms,代碼較爲簡單,代碼量也比較小,下面開始。 一、文件包含漏洞 此次採用灰盒測試,邊審計代碼邊進行驗證 搭建成功,進行代碼審計的時候,自己搭建本地測試環境是相當必要的,這樣可以對自己發現的漏洞進行驗證。 我用
相關文章
相關標籤/搜索