华夏ERP 2.3 代码审计
项目地址:https://github.com/jishenghua/jshERP/releases/tag/2.3 环境搭建: MySQL 5.7.26,IDEA,Maven 3.9.1,JDK 1.8, 数据库新建jsh_erp数据库,导入sql文件 IDEA 的 JDK 版本切换为1.8 ...
项目地址:https://github.com/jishenghua/jshERP/releases/tag/2.3 环境搭建: MySQL 5.7.26,IDEA,Maven 3.9.1,JDK 1.8, 数据库新建jsh_erp数据库,导入sql文件 IDEA 的 JDK 版本切换为1.8 ...
wuzhicms 代码审计 根目录分析 api API接口,找未授权、SQL注入 caches 缓存目录 configs 配置文件 coreframe 框架核心代码 install 安装目录,安装后应删除 map promote res 静态资源 uploadfile 上传文件储存目录,文件上传漏洞 ...
yccms v3.4 代码审计 程序版本: 从这个目录结构注意到这是一个MVC模式 通读代码 admin index.php 后台入口 require 引入文件 /config/run.inc.php 完成网站的初始化 路由:GET /admin?a= ceshi1&ceshi2&compile 都是一些页面模板 ...