首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

通过DedeCMS学习php代码审计

v5.7sp2,最后更新时间大概为2018年 这里就不记录安装过程了,通过安装过程获知默认后台密码是admin/admin 0x01 全局分析 个人习惯是对程序做一个比较明晰的全局分析,至少要知道程序的入口文件是什么流程.../common.inc.php'); // 自动加载类库处理 require_once(DEDEINC.'.../model.class.php'); common.inc.php 做了很多程序的初始化工作,代码审计时需要重点关注程序处理GPC这些外部数据的方式 common.inc.php 全局处理数据的代码:.../include/common.inc.php'); // 加载管理员登陆类,里面定义了userLogin类和很多验证用户权限的函数 require_once(DEDEINC.'.../include/common.inc.php'); require_once(DEDEINC.'/qrcode.class.php'); $type = isset($type)?

21.6K30
领券