代码审计共6篇
代码审计之百家cms微商城 V4.1.4-安全小天地

代码审计之百家cms微商城 V4.1.4

前言 百家CMS微商城是一款免费开源的面向对象的单店铺多用户微商城PHP开发框架,创建于2014年6月,遵循Apache Licence2开源协议发布,是为了快速简化企业微商城应用开发、帮助微商企业快速赚钱...
沐寒的头像-安全小天地大咖沐寒2023年6月2日 11:16
06812
【代码审计】zzzphp V1.6.0 php语言建站系统 任意文件删除、远程代码执行漏洞分析审计-安全小天地

【代码审计】zzzphp V1.6.0 php语言建站系统 任意文件删除、远程代码执行漏洞分析审计

前言 zzzcms系统是一款免费、开源的php语言建站系统,采用类MVC结构,框架简单,简单易学。诞生于2016年,其设计初衷是为了让用户快速、方便地建立自己的网站。该系统采用PHP语言开发,支持多相...
沐寒的头像-安全小天地大咖沐寒2023年5月16日 21:10
010914
[网鼎杯 2020 青龙组]AreUSerialz - buu刷题笔记-安全小天地

[网鼎杯 2020 青龙组]AreUSerialz – buu刷题笔记

打开题目就是一串代码需要进行代码审计 <?php include('flag.php'); highlight_file(__FILE__); class FileHandler { protected $op; protected $filename; protected $content; function __...
沐寒的头像-安全小天地大咖沐寒2022年4月21日 20:51
022612
[MRCTF2020]Ez_bypass - buu刷题笔记-安全小天地

[MRCTF2020]Ez_bypass – buu刷题笔记

打开题目就是一段代码,我们稍微美化一下,看的清楚点 I put something in F12 for you include 'flag.php'; $flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}'; if(isset($_GET['gg'])&&isset...
沐寒的头像-安全小天地大咖沐寒2022年4月19日 21:38
022710
[ZJCTF 2019]NiZhuanSiWei - buu刷题笔记-安全小天地

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET['text']; $file = $_GET['file']; $password = $_GET['password']; if(isset($text)&&(file_get_contents($text,'r')==...
沐寒的头像-安全小天地大咖沐寒2022年4月18日 14:49
016314
[ACTF2020 新生赛]BackupFile - buu刷题笔记-安全小天地

[ACTF2020 新生赛]BackupFile – buu刷题笔记

Try to find out source file! 意思就是要进行目录扫描,获取源文件呗、 利用dirsearch进行扫描,可以获取到一堆.bak的备份文件,我们打开这个index.php.bak,可以发现一个简单的代码审计 <?...
沐寒的头像-安全小天地大咖沐寒2022年4月17日 15:04
03278