前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >yxcms代码审计之旅全文下载

yxcms代码审计之旅全文下载

作者头像
phith0n
发布2020-10-16 10:39:20
6070
发布2020-10-16 10:39:20
举报
文章被收录于专栏:离别歌 - 信息安全与代码审计

yxcms代码审计之旅全文下载

    自己接触代码审计也有一段时间了,所以写了一个系列来记录自己挖掘yxcms内容管理系统漏洞的过程,作为一个简单的教程带领大家进入代码审计的世界。

    阅读者需要有一定的php语言基础,并了解sql语句的写法。关于php网站的安全性问题,我在之前的一篇文章里归纳总结过:https://cloud.tencent.com/developer/article/1719384 ,如果作为一个网站的开发者,最好要看看避免自己的网站出现太多问题。

    yxmcs的安全性整体来说处于中等水平,并没有那种非常低级的注入漏洞,但深入挖掘的话难免也会爆出这样那样的问题。在我写这篇文章的时候,我们的yxcms已经出了新版本,并修复了这些漏洞。存在漏洞的老版本我放在教程的附件中,不用大家再上网上找了。

    希望大家喜欢。

    附件:yxcms代码审计之旅.rar

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • yxcms代码审计之旅全文下载
相关产品与服务
代码审计
代码审计(Code Audit,CA)提供通过自动化分析工具和人工审查的组合审计方式,对程序源代码逐条进行检查、分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞,提供代码修订措施和建议。支持脚本类语言源码以及有内存控制类源码。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档