php代码审计实战-开源项目Materialized CMS漏洞检测

打印 上一主题 下一主题

主题 1876|帖子 1876|积分 5628

一、下载Materialized CMS
二、php静态分析代码审计

  • php静态分析代码审计工具使用我们之前介绍的https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
  • 分析环境、过程、结果


  • 分析环境:ubuntu 22.04.1


  • 分析过程:
  1. //下载php代码审计工具
  2. git clone https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
  3. //下载完
  4. cd Vulny-Code-Static-Analysis
  5. //执行命令 漏洞代码项目就是我们上面下载的开源项目开始检测
  6. python3 index.py  --dir /home/chendong/MCMS/
复制代码

  • 分析结果:

可看到该项目标漏洞还是挺多的必要这个漏洞项目练习的朋友可以在公众号回复"MCMS"下载测试,当然也可以自己从上面的链接下载。
当然除了这个php静态分析工具,也可以使用deepseek安全漏洞检测举行测试,分析比对结果。


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

花瓣小跑

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表