分类 搭建 下的文章



从0到1谈php代码审计(1)

Background想来想去,把它作为将来自己的培训内容也可把233,也当复习了整理一遍part0环境搭建:phpstudy&&phpstormpart1 html+css基础知识正常的<title><body>然后有序无序列表<ol><ul><a href 超链接 伪协议xss关注一下target的参数 blank self<img src 引进图片 onerror事件xss引进图片的方式可以浅谈一下绝对路径和相对路径多媒......



熊海博客cms审计指南

Background第一篇bluecms算是漏洞百出,继续来看看第二篇熊海cms安装建好数据库,这里说一个比较nt的一个点,自己mac本机有两个 mysql 一个是mamp自带的集成,另一个是我自己安装的mysql 8路径sock记得在php.ini配好具体调用哪个数据库/install目录需要建好一个数据库碎碎念其实以后各种cms几乎不可能出现这种洞了,也就是重装漏洞都做了个lock锁检测是否安装成功,当然我在bluecms里面就说过可以配合别的漏洞实现,但这些都是后话index.......


© 2024 T4rn's Universe --个人的学习记录 . 由 Typecho 黑ICP备20000624号-1