【网络安全 | PHP代码审计】YXcms

原创文章,禁止转载。

文章目录

  • 环境配置
    • 1.4.5版本安装
    • 1.2.1版本安装
  • 代码审计
    • session伪造实现账户接管
    • XSS Getshell
    • XSS漏洞
    • 无回显SQL注入
    • 默认密钥下的SQL注入
    • SQL显错注入
    • 未授权+代码执行
    • 任意文件删除1
    • 任意文件删除2

YXcms是一款基于PHP+MySql开发的网站管理系统,采用轻量级MVC设计模式。

环境配置

1.4.5版本安装

安装地址:

https://github.com/ccbility/yxcms1.4.5

下载ZIP文件后,解压并重命名:

【网络安全 | PHP代码审计】YXcms_第1张图片

删除文件夹中的install.lock文件锁,接着创建如下数据库:

【网络安全 | PHP代码审计】YXcms_第2张图片

访问http://127.0.0.1/yxcms/并输入相关配置:

【网络安全 | PHP代码审计】YXcms_第3张图片

安装成功:

你可能感兴趣的:(web安全,php,漏洞挖掘,代码审计)