码迷,mamicode.com
首页 >  
搜索关键字:代码审计 审计平台    ( 306个结果
PHP代码审计辅助脚本
根据网上的perl脚本,改了个python的脚本,主要用敏感关键字查找,代码很简单,有新的关键字,自己代码里添加关键字就好了。 用法: 把要扫描的目录和文件fuzz.py放在一起 运行python fuzz.py ...
分类:Web程序   时间:2018-12-05 12:13:41    阅读次数:157
【代码审计】CLTPHP_v5.5.3后台任意文件下载漏洞分析
0x00 环境准备 CLTPHP官网:http://www.cltphp.com 网站源码版本:CLTPHP内容管理系统5.5.3版本 程序源码下载:https://gitee.com/chichu/cltphp 默认后台地址: http://127.0.0.1/admin/login/index. ...
分类:Web程序   时间:2018-12-02 14:29:34    阅读次数:342
【代码审计】CLTPHP_v5.5.3前台XML外部实体注入漏洞分析
0x01 环境准备 CLTPHP官网:http://www.cltphp.com 网站源码版本:CLTPHP内容管理系统5.5.3版本 程序源码下载:https://gitee.com/chichu/cltphp 默认后台地址: http://127.0.0.1/admin/login/index. ...
分类:Web程序   时间:2018-12-02 14:28:35    阅读次数:245
【代码审计】CLTPHP_v5.5.3后台任意文件删除漏洞分析
0x00 环境准备 CLTPHP官网:http://www.cltphp.com 网站源码版本:CLTPHP内容管理系统5.5.3版本 程序源码下载:https://gitee.com/chichu/cltphp 默认后台地址: http://127.0.0.1/admin/login/index. ...
分类:Web程序   时间:2018-12-02 14:22:21    阅读次数:240
PHP反序列化漏洞代码审计—学习资料
1、什么是序列化 A、PHP网站的定义: 所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存对象的所有变量,但是不会保存对象的方法,只会保存类的名字。 按个人理解就是: ...
分类:Web程序   时间:2018-10-28 22:06:57    阅读次数:270
【代码审计】EasySNS_V1.6远程图片本地化导致Getshell
0x00 环境准备 EasySNS官网:http://www.imzaker.com 网站源码版本:EasySNS极简社区V1.60 程序源码下载:http://es.imzaker.com/index.php/Topic/gview/id/92.html 默认后台地址:http://127.0.0 ...
分类:系统相关   时间:2018-10-28 14:58:41    阅读次数:216
【代码审计】MIPCMS 远程写入配置文件Getshell
0x00 环境准备 MIPCMS官网:https://www.mipcms.cn 网站源码版本:MIPCMS内容管理系统 V3.1.0(发布时间:2018-01-01) 程序源码下载:http://www.mipcms.cn/mipcms-3.1.0.zip 本地测试网站: 0x01 代码分析 1、 ...
分类:系统相关   时间:2018-10-28 14:58:23    阅读次数:177
【代码审计】CLTPHP_v5.5.3 前台任意文件上传漏洞
0x00 环境准备 CLTPHP官网:http://www.cltphp.com 网站源码版本:CLTPHP内容管理系统5.5.3版本 程序源码下载:https://gitee.com/chichu/cltphp 默认后台地址: http://127.0.0.1/admin/login/index. ...
分类:Web程序   时间:2018-10-28 14:55:38    阅读次数:397
1027代码审计平台 3 Java maven
使用成熟的构建工具对maven工程进行分析 官网: "SCAN/Analyzing+with+SonarQube+Scanner+for+Maven" 1.如下图修改settings.xml文件 1.1查看maven目录和版本 方法1:修改/Users/chenshanju/Documents/ap ...
分类:编程语言   时间:2018-10-28 11:29:21    阅读次数:143
1027代码审计平台 4-安卓项目
安卓项目 ./gradlew sonarqube \ Dsonar.projectKey=com.ali:chenyi \ Dsonar.projectName="chenshanju" \ Dsonar.host.url=http://localhost:9000 \ Dsonar.login=4 ...
分类:移动开发   时间:2018-10-28 11:25:14    阅读次数:170
306条   上一页 1 ... 13 14 15 16 17 ... 31 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!