PHP代码审计
发布于 2023-06-13
工具 Seay源代码审计系统 源码 bluecms1.6 审计 两种思路 工具自带自动代码审计 正则匹配常见危险函数 使用工具自动 …
“晓看天色暮看云,行也思君,坐也思君。” 复现过程 主机探测 端口探测 访问80端口 目录扫描 查看目录/vendor/ 发现有p
“我曾捡到过一束光,在日落时分还给了太阳” 复现过程 主机发现 端口探测 修改hosts文件 访问earth.local 目录扫描 …
“海上月是天上月,眼前人是心上人” 复现过程 主机发现 目的IP:192.168.124.134 端口探测 检测到80端口开放,访
“等闲变却故人心,却道故心人易变” 主机探测 端口服务探测 访问80端口 重要提示:可能是只有root和oscp两个用户,也可能是
“人生若只如初见,何事秋风悲画扇” 复现过程: 主机发现: IP地址为192.168.124.131 端口探测 检测到80端口开放