概述 ThinkCMF 是一款基于 PHP+MYSQL 开发的中文内容管理框架,底层采用 ThinkPHP3.2.3 构建。...影响版本 ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2 ThinkCMF...X2.2.3 环境搭建 ThinkCMF X2.2.3 下载地址:https://pan.baidu.com/s/1bRXwdg 按照引导安装即可,该框架调试模式默认开启。...参考 https://blog.riskivy.com/thinkcmf-%E6%A1%86%E6%9E%B6%E4%B8%8A%E7%9A%84%E4%BB%BB%E6%84%8F%E5%86%85%
上一个项目在api上使用了thinkphp5.1,但是后台还是使用thinkcmf5.0,tp版本是5.0 .当时就想统一thinkphp版本。...最近得空有时间修改,因此在ThinkCMF 5.0.180901基础上将thinkphp版本改成5.1.29 。修改后,已经对本地测试的不兼容进行修改。 ?...ThinkCMF修改基础版本 ThinkCMF 5.0.180901 正式版 ThinkPHP版本 thinkphp5.1.29 目录结构改动 vendor目录移动到根目录 修改原因: \think...原有模板中ROOT__, _TMPL_等关键字统一替换成{:viewreplace('__ROOT')} 配置修改 thinkcmf 原有配置多数放置在config/app.php文件中,其他配置,根据...extra_file_list,view_replace_str两个配置不再是系统配置,为了兼容thinkcmf 依然保留在app.php中。
近段时间发现很多APP程序用的是thinkcmf,此程序源码存在getshell漏洞,我们Sine安全紧急对此高危漏洞进行了分析和漏洞修复,攻击者可以通过构造特定的请求包get请求即可在远程服务器上执行任意脚本代码
ThinkCMF简介 ThinkCMF是一款基于PHP+MYSQL开发的中文内容管理框架,底层采用ThinkPHP3.2.3构建。...ThinkCMF提出灵活的应用机制,框架自身提供基础的管理功能,而开发者可以根据自身的需求以应用的形式进行扩展 每个应用都能独立的完成自己的任务,也可通过系统调用其他应用进行协同工作。...X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2 环境搭建 ThinkCMFX2.2.2下载链接:https...://pan.baidu.com/s/1rK1-_BLmH1VPXsIUfr1VUw 提取码:wuhw 将下载好的ThinkCMF解压后放在WWW目录下,然后浏览器访问即可看到安装页面 ?...ThinkCMF缓存getshell 由于thinkcmf2.x使用了thinkphp3.x作为开发框架,默认情况下启用了报错日志并且开启了模板缓存,导致可以使用加载一个不存在的模板来将生成一句话的PHP
当站点的规模达到一定程度,往往会对业务进行拆分,部署到一台服务器的不同站点,,而一个域名(顶级域名)只能绑定一个站点(核心站点),这个时候就通过给顶级域名创建子域名的方式(理论上一个顶级域名可以绑定50...个子域名),将子域名绑定到相关的业务站点.在通过修改host文件的方式,将所有的域名解析到当前的服务器IP,再通过IIS的主机头(子域名)解析到业务站点上,过程如下图: ?...注意 (1)、什么是子级域名: www.a.com是顶级域名 xxxxx.a.com就是自己域名 xxxxx可以任意取名 (2)、所有的站点,必须是80端口,否则通过子域名访问业务站点必须加上端口,一般没人会这么做...192.168.0.121 www.a.com 192.168.0.121 child1.a.com 192.168.0.121 child2.a.com 现在通过子域名访问...ok,所有的域名生效,能正常访问. 其实还可以给业务站点添加子站点,在给它分配更下一级的域名,原理同上,这里不做操作!
通常来说,每一个WEB应用和服务应该对应唯一的域名/二级域名,而 docker 通常将访问地址设为本地域名下的某些端口,于是,使用Nginx 来监听和转发请求,就成为了一个十分可行的选项。...include /data/nginx/conf/vhost/*.conf; } } server 区块包含再 http区块中 多域名配置...这里使用外部 conf 调用来进行多域名配置。...创建一个 vhost 目录存放各域名配置 $ mkdir vhost 写入信息 创建一个 jupyter.conf 写入server 信息如下: server { listen 80;...proxy_pass http://127.0.0.1:8888; } ##### other directive } 将 8888 端口映射到指定域名的80下。
Docker中部署tomcat相信大家也都知道,不知道的可以google 或者bing 一下。...这里主要是为了记录在我们启动容器之后,tomcat需要直接定位到网站信息,而不是打开域名之后,还得加个blog后缀才能访问到我们的网站首页。
(信安之路 2019 年度优秀作者) 找了个空闲的时间想着动手调试新爆出的 ThinkCMF 漏洞。作为代码审计入门不久的我,惯性思维的就去网上找了些分析文章参考,想要节省一些时间。然鹅。。...a=display&templateFile=README.md 看了 POC,由于对 ThinkCMF 整体的架构不熟悉,死活不知道断点下在哪合适。根据手册,发现了 Portal 的由来。 ?
我把申请https域名,证书和部署流程,大致整理了一下。同道中人,以后遇到类似业务,可以参照这个。少踩一下坑!...成功后即可拿到有效的https域名。...Let’s Encrypt,公用免费项目,官方的客户端 Certbot ,利用它可以完全自动化的获取、部署和更新安全证书。...成功后会出现 此时回到KeyManager中选择对应的域名,查看详情中可以看到导出证书按钮 保存获取到的证书。...freessl网站的控制台中也可以看到申请到的证书信息 四: 部署https证书 我们把导出的证书放置到nginx服务器配置文件夹相应位置 编辑nginx.conf文件 重启nginx服务,使配置生效即可
本文作者:z0ne和Puppy(Timeline Sec新成员) 本文共1233字,阅读大约需要4分钟 本文首发于先知社区 0x00 简介 ThinkCMF是一款基于PHP+MYSQL开发的中文内容管理框架...ThinkCMF提出灵活的应用机制,框架自身提供基础的管理功能,而开发者可以根据自身的需求以应用的形式进行扩展。 每个应用都能独立的完成自己的任务,也可通过系统调用其他应用进行协同工作。...0x02 影响版本 ---- ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF X2.2.2 ThinkCMF...X2.2.3 0x03 环境搭建 ---- 本次使用的环境版本是2.2.3,直接放到phpstudy的目录下,访问路径/ThinkCMFX/发现ThinkCMF很人性化的加载了安装向导,因此按照它的步骤一步一步来即可...(2.2.3版本安装包获取方式:公众号内回复“ThinkCMF环境”) ?
管理、配置等都是自己设计制作的,所以一定存在着很多设计的不合理性,感觉难看还不好用 所以,在没有编写使用文档的情况下,后面接手的新员工总是一步步的摸索 其实一直想找一个满意的后台管理框架,于是有人推荐了ThinkCMF...,主要是看官方网站拥完善的文档以及大批的代码支持者,所以,摸索一番,如果好用,以后可以借鉴… ThinkCMF 初次使用 ①....下载开源代码 根据网站的导航入口,进入GitHub 下载 官方源码(thinkcmf) 另外,对方有标明,可以再另外下载 thinkcmfapi,进行后期的代码替换操作 ?...项目安装 首先,我将下载到的源码文件,放置于自己的 phpStudy的 WWW目录,并配置好了自己的虚拟域名 使用 composer 进行了更新/安装命令 ?...网站访问 以上步骤顺利操作完成,就可以在网页中打开初始化配置的网站 只要在虚拟域名后添加 /admin 就可以进入后台,进行随意的测试操作即可 ?
域名准备 1....解析二级域名 解析二级域名 : 我是在 阿**上申请的 阿**的服务器, 响应的域名也托管到了 阿**旗下的万网上, 因此在万网上解析了二级域名; -- 进入管理控制台 : -- 选择域名选项 : ...-- 进入域名界面 : -- 点击添加解析 : 弹出下面的对话框; -- 保存解析 : 点击后面的保存按钮, 即可完成二级域名的解析; 二.
在application/Common/Controller下有以下几个基类: |-AppframeController ----- ThinkCMF框架控件器基类,继承至Action...|-AdminbaseController ----- ThinkCMF框架后台控件器基类,继承至AppframeController |-HomeBaseController ----- ThinkCMF...框架前台控件器基类,继承至AppframeController |-MemberbaseController ----- ThinkCMF框架会员控件器基类,继承至HomeBaseController
一、背景 ThinkCMF是一款基于PHP+MYSQL开发的中文内容管理框架,底层采用ThinkPHP3.2.3构建。...ThinkCMF提出灵活的应用机制,框架自身提供基础的管理功能,而开发者可以根据自身的需求以应用的形式进行扩展。 每个应用都能独立的完成自己的任务,也可通过系统调用其他应用进行协同工作。...官网:http://www.thinkcmf.com 二、影响版本 ThinkCMF X1.6.0 ThinkCMF X2.1.0 ThinkCMF X2.2.0 ThinkCMF X2.2.1 ThinkCMF...a=fetch&****=******** 通过在斗象智能安全资产情报搜索关键字,使用ThinkCMF的站点 https://arl.riskivy.com/products/lighthouse?...query=headers:%22X-Powered-By:%20ThinkCMF%22 ?
1.域名使用方法与SAN规划多域名证书的使用逻辑与单域名SSL证书不同,它要求在申请阶段就明确所有需要保护的FQDN(全限定域名)。...4.常见配置误区对照表场景可能诱因解决建议手机访问报错,PC正常服务器未部署中间证书重新合并fullchain文件并重启Nginx部分子域名显示不安全域名未在SAN列表内申请证书重颁发并补全该域名cURL...对于多业务线企业,统一部署多域名SSL证书并配合全站HSTS策略,是实现高兼容性加密的最优技术路径。常见问题FAQQ:证书不匹配一定要重新购买吗?A:不一定。...多数情况是访问域名、重定向或证书安装链问题,确认SAN域名范围后再决定。Q:多域名证书可以跨服务器使用吗?A:可以。...只要您拥有私钥,可以将证书部署在不同的物理服务器上,前提是这些服务器处理的域名都在证书保护列表内。Q:为什么我在topssl.cn申请的证书在Android旧版本上报错?A:这通常是由于中间证书缺失。
用acme.sh自动部署域名证书 安装ACME 目前使用量最大的免费SSL证书就是Let’s Encrypt,自2018-03开始,Let’s Encrypt官方发布上线了免费的SSL泛域名证书,目前通过...DNS方式获取比较快,国内可以通过鹅云的DNSPod域名API或者猫云域名API自动签发Let’s Encrypt泛域名证书。...因为鹅云使用的就是DNSPod域名,并且鹅云和DNSPod的账号是打通的,可以使用wx直接扫码登录。下文需要对鹅云和DNSPod进行操作,为了简化证书申请过程,需要提前安装acme.sh。...生成证书 手动 dns 方式, 手动在域名上添加一条 txt 解析记录, 验证域名所有权。 这种方式的好处是, 你不需要任何服务器, 不需要任何公网 ip, 只需要 dns 的解析记录即可完成验证....坏处是,如果不同时配置 Automatic DNS API,使用这种方式 acme.sh 将无法自动更新证书,每次都需要手动再次重新解析验证域名所有权。
在一些小型服务器上,可能需要部署多个网站来合理利用服务器资源 比如 博客/小官网 等等 在同一个服务器,不同的域名共用80端口 Nginx 只需要在 server里配置好 server_name就好了...上面省略 # 在码圈 博客 # 顶级域名 + ww二级域名 server { listen 80; server_name arcinbj.com...强制跳转http到https rewrite ^(.*) https://$host$1 permanent; } # opsli 快速开发平台 # 顶级域名...+ ww二级域名 server { listen 80; server_name opsli.com www.opsli.com;
Domain Admin是一个基于Python + Vue3.js技术栈实现的域名和SSL证书监测平台。本文记录部署过程。 核心功能:提供域名、SSL证书和托管证书文件的过期监控及到期提醒。...支持证书类型:包括单域名证书、多域名证书、通配符证书、IP证书和自签名证书。 证书部署:支持单一主机部署、多主机部署和动态主机部署。...方式一:通过pip安装,适用于快速部署和使用。 方式二:Docker启动,提供容器化的部署方案。 方式三:下载源码安装,适用于需要自定义配置的用户。 方式四:1Panel面板安装,简化了部署流程。...方式五:k8s部署,适用于云原生应用部署。.../logs:/app/logs' ports: - '804:8000' 后台功能 获取项目代码 【python源码】域名和SSL证书监测管理平台
最近接了一个建站项目,要求用thinkcmf来搭建,ytkah在想php都大致一样吧,快速地下载安装包,可是!怎么安装呢?...后面看了服务器控制面板发现有一个运行目录的功能,如下图所示,下面有提示部分程序需要指定二级目录作为运行目录,如ThinkPHP5、Laravel,在想thinkcmf不是tp开发的吗?...网站的基础搭建完成了,后面就要进行二次开发和模板设计了,这时我们需要对thinkcmf目录结构了解清楚,才不会一头雾水找不到文件修改,我们就一起来熟悉吧: thinkcmf 根目录 ├─api...更多 ├─public WEB 部署目录(对外访问目录) │ ├─api api入口目录(核心版不带) │ ├─plugins