首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

系统

1、前言百度云安全团队监测到国产开源项目管理软件官方发布了文件上传漏洞的风险通告,该漏洞编号为CNVD-C-2020-121325,漏洞影响<=12.4.2本。...1、前言 百度云安全团队监测到国产开源项目管理软件官方发布了文件上传漏洞的风险通告,该漏洞编号为CNVD-C-2020-121325,漏洞影响<=12.4.2本。...我们对漏洞进行了复现和分析,由于需要登录后台才可以利用,实际风险相对较低,建议受影响的用户尽快升级到最新版。...2、漏洞分析 下载12.4.3本和12.4.2本源代码进行对比,发现module/client/ext/model/xuanxuan.php新增了如下代码: 分析downloadZipPackage...编码来绕过,代码片段如图: 跟进parent::downloadZipPackage方法,文件module/client/model.php中,获取link传入的文件名,通过fopen打开该文件,写入目录

1.3K20

开源自动化安全审计

image.png 0x00 简介 ZenTaoPMS(ZenTao Project Management System),中文名为项目管理软件。...项目管理软件基于自主研发的PHP开发框架——PHP框架开发而成。 有四个版本,分别是开源,专业,企业和集团。 本文审计对象为开源,版本为v12.4.3。...: image.png 其中framework目录包括具体路由分发的实现,这里细节不再展开,可参考《pms-路由及漏洞分析》这篇,链接在文后。.../etc/passwd image.png 0x04 Xcheck适配与分析检查 使用的框架是自研的一套PHP框架,具有一定的复杂性,不在xcheck默认支持框架范围内。...0x06 参考 《pms-路由及漏洞分析》https://www.anquanke.com/post/id/160473 《【组件攻击链】项目管理系统(ZenTaoPMS)高危漏洞分析与利用》https

1.3K50

的使用-基于官方15

的使用-基于官方15本项目管理的目标项目管理目标最重要的一点当然是按期保质的完成项目的上线和交付,但实际上除了这个目标外还有一点附带的就是让项目团队成员在一个项目中获得相应的能力提升。...项目集:​产品:​项目:​执行:​测试:​Devops:15的最简使用https://www.zentao.net/book/extra/469.html一、管理员维护用户后台--->人员---...发布了一个版本的过程,也就是最简的使用流程。...项目文档库一、前端开发项目演示点击项目---> 选择项目生成项目集点击“落地、活动页”--->研发需求启动项目添加研发需求维护模块填写研发需求名称,指派给谁指派给李友达李友达关闭需求二、文档管理产品库和项目库开源...15本手册官方文档 https://www.zentao.net/book/extra/469.html

85210

Docker上部署

Zentao是个很好的项目管理工具,用docker搭建部署,简单方便,亲自验证过程如下: 所需环境 环境与配置 测试环境 推荐配置 备注 Docker 20本 20本以上 操作系统 Linux...或Windows Linux 镜像支持 x86_64 和 arm64 架构 CPU 1核心 2核心 内存 4G 4G以上 硬盘 50G 50G以上 版本和镜像tag对应关系如下: 版本...镜像标签 开源 以数字开头,如:18.5 专业 以biz开头,如:biz8.5 企业 以max开头,如:max4.5 IPD 以ipd开头,如:ipd1.0.1 查看Docker版本: [localhost...~]$ docker -v Docker version 20.10.9, build c2ea9bc 拉取开源18.5本 docker pull easysoft/zentao:18.5...123456 运行时可设置 MYSQL_ROOT_PASSWORD变量来更改密码 检查 # 查看容器 docker ps | grep zentao # 查看容器日志 docker logs

35210

Docker搭建开源以及项目基本流程介绍

1 是什么,为什么要了解 是一款国产开源项目管理软件。...是一个非常好用的缺陷管理工具,作为测试人员,了解还是非常有必要的,日常工作中我们发现的缺陷,都需要记录下来,方便问题跟进以及事后分析总结,接下来让我们一起看下如何搭建开源的环境用来熟悉的相关操作...2 搭建环境 分为开源、专业和企业。也提供了多种一键安装方式。企业环境搭建一般都是在linux服务器上进行的,因此,这里我选择使用Docker的方式来进行安装。...:必须指定,方便代码、附件等数据的持久化,非升级情况需指定空目录; 主机mysql目录:必须指定,方便数据持久化,非升级情况需指定空目录; 数据库密码:容器内置mysql用户名为root,默认密码...END 的环境搭建暂时就先介绍到这了,如果大家在搭建/使用有遇到问题的话,可以到官网查看相关的资料,官网地址如下: https://www.zentao.net/book/zentaopmshelp

1.5K20

Linux服务器上的迁移及升级方法(Linux to Linux

由于阿里云服务器(Linux系统)到期停用,故需要将部署在该服务器上的迁移到新的Linux服务器上。另外,借此机会,正好可以对旧版进行一次升级。下面总结此次迁移和升级的具体操作方法。...一、迁移方法 1. 在目标服务器上,安装相同版本的zbox一键安装包,具体安装步骤可参考博文《如何在Linux服务器上部署》。...安装成功后,验证页面能够正常打开后,需要停掉服务,其目的是为了保证正常迁移数据,即:# /opt/zbox/zbox stop 2....在目标服务器上,重启zbox服务,进入新版网页后,查看登录是否正常。 # /opt/zbox/zbox start 二、升级方法(针对目标服务器) 1....本次升级版本是9.8.2到10.1 stable。由于10.2开始新增了喧喧聊天客户端,而该功能对团队没有太大用处,且版本重量级,故选择升级到10.1本。

5.7K40

OpenShift上开源11.5升级为企业3.3

而这次是要对进行升级, 其实严格说来不仅仅升级, 而是把开源11.5 升级为 企业3.3. 本文记录了升级的全过程....的包和对应的试用license, 的技术支持已经提供给我了....升级前, 我们已经确认, 该APP的触发自动部署的策略为: ImageStream为zentao的最新版本, 镜像发生了变化就自动触发部署....但是考虑到的2个镜像: 开源11.5和 企业3.3 不是这么简单的关系....的信息如下: 此时, 由于latest镜像发生变化, 会自动触发新一次的部署, 相关的Events如下: 执行升级程序 接下来就是 升级企业的步骤了, 具体参见官方文档 - 开源升级到企业

56710

使用docker方式部署

来源:http://www.51testing.com 项目管理软件 是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理...使用php语言开发,需要运行在安装有php的docker中,目前可以选择两种不同类型的docker,一种安装有apache、 php,一种安装有nginx、php,fpm。...下面是部署过程:  1,在主机上创建一个目录用来部署我们的安装包,目录地址为: /var/www/php-html   2,使用如下命令下载并运行php7.1本的镜像,镜像中已安装有php7.1和apache...3,从官网上下载相关版本的安装包并解压到 /var/www/php-html 目录。   我使用的是开源版本,目前最新版本号是9.6.3。

1.7K30

关于迁移服务器

首先要清楚知道旧服务器上面运行的版本号 如果要进行数据迁移就要保证AB1 服务器上所运行的版本的一致,如果后期考虑升级的话 再去升级B上面的版本 数据迁移步骤 版本示例:ZenTaoPMS....12.5.3.zbox_64.tar.gz 首先要从A服务器上备份两个文件夹 默认目录:/opt/zbox 备份文件① /opt/zbox/app/zentao/www/data/upload...ibtmp1 mysql zentao zentao_old 将zentao文件夹整个导出 B服务器安装与A服务器版本一致的...upload 将刚才A服务器的1文件夹导入 cd /opt/zbox/data/mysql 将默认的zentao重命名 mv zentao zentao_old 将刚才A服务器的zentao文件夹导入 启动.../zbox start 完成迁移 打开新的道地址之后 账号密码都是原A道上的账密, ---- A为旧服务器 B为新服务器 ↩︎ 发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn

1.4K10

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券