PHP代碼審計實戰之盾靈CMS

先下載一套盾靈投稿系統吧,可以在站長下載中下載。下載好之後放到自己的Web服務器相應的目錄中安裝配置好即可,然後使用Sublime等工具來進行白盒審計吧。 通常後臺是挖掘漏洞的重要地方,這裏我們只挖掘後臺的一些漏洞,所以就只打開後臺目錄admin: 一、繞過前端JS過濾的SQL注入漏洞登錄後臺漏洞: 首先是訪問盾靈的主頁面,然後直接在URL後添加admin跳轉到後臺登陸界面,賬號輸入admin再添
相關文章
相關標籤/搜索