登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
php代码审计实战-开源项目Materialized CMS漏洞检测 ...
php代码审计实战-开源项目Materialized CMS漏洞检测
[ 复制链接 ]
轨项尺
2025-6-7 10:40:07
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
一、下载Materialized CMS
链接地址:https://sourceforge.net/projects/materialized-cms/files/latest/download
二、php静态分析代码审计
php静态分析代码审计工具使用我们之前介绍的https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
分析环境、过程、结果
分析环境:ubuntu 22.04.1
分析过程:
//下载php代码审计工具
git clone https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
//下载完
cd Vulny-Code-Static-Analysis
//执行命令 漏洞代码项目就是我们上面下载的开源项目开始检测
python3 index.py --dir /home/chendong/MCMS/
复制代码
分析结果:
可看到该项目的漏洞还是挺多的需要这个漏洞项目练习的朋友可以在公众号回复"MCMS"下载测试,当然也可以自己从上面的链接下载。
当然除了这个php静态分析工具,也可以使用deepseek安全漏洞检测进行测试,分析比对结果。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
php
代码
审计
实战
开源
相关帖子
很简洁的JS框架代码
html自动跳转代码合集
JVM内存、GC与JConsole实战全解析:从理论到可视化的完整指南
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
fs1.6-fs1.10代码移植方案
扣子Coze实战:智能体(Agent)1分钟自动仿写公众号爆文,一键自动发布
开源项目分享 : Gitee热榜项目 2025-12-13 日榜
JVM内存、GC与JConsole实战全解析
PHP 8.6 即将支持部分函数应用
开源项目分享:Gitee热榜项目 2025年12月第二周 周榜
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
代码
很简洁的JS框架代码
1
17
新程序
2025-12-11
代码
html自动跳转代码合集
0
21
新程序
2025-12-11
业界
JVM内存、GC与JConsole实战全解析:从理论到可视化的完整指南
0
814
于映雪
2025-12-12
安全
Windows日志错误为:php-cgi.exe exit(busy timeout), return code 9
0
977
愿隙
2025-12-12
业界
fs1.6-fs1.10代码移植方案
0
723
郗新语
2025-12-12
业界
扣子Coze实战:智能体(Agent)1分钟自动仿写公众号爆文,一键自动发布
0
9
高小雨
2025-12-13
业界
开源项目分享 : Gitee热榜项目 2025-12-13 日榜
0
845
翁真如
2025-12-13
业界
JVM内存、GC与JConsole实战全解析
0
686
洫伍俟
2025-12-13
业界
PHP 8.6 即将支持部分函数应用
0
703
昝琳怡
2025-12-14
业界
开源项目分享:Gitee热榜项目 2025年12月第二周 周榜
0
833
澹台吉星
2025-12-14
回复
(2)
嘀荼酴
2025-11-19 12:52:11
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
骆贵
4 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
软件
代码
签约作者
程序园优秀签约作者
发帖
轨项尺
4 天前
关注
0
粉丝关注
17
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845357
3934307807
991123
4
xiangqian
638210
5
韶又彤
9998
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
361
爬虫专栏:破解网站检测selenium反爬——“
833
开源项目分享:Gitee热榜项目 2025年12月第
49
意识的自反性:知者与作者之惑
680
docker学习笔记
763
docker学习笔记
683
咱们聊聊Spring循环依赖那点事儿:从“死锁
156
Python学习3
832
NCHU-数字电路模拟程序-23207332
234
LaTeX学习笔记:学术文档排版
217
昆明黄金店推荐:如何甄选“价值平权”的黄
936
微信支付集成_JSAPI
882
【AI编程】5分钟用AI复刻有BOSS战的《坦克
627
紧跟材料趋势,深耕专业工艺:上海芮生建设
665
FFmpeg开发笔记(九十四)基于Kotlin的国产
743
昆明旅游打卡必去:逛南亚风情园,别错过廖
881
大厂生存启示录:从“螺丝钉”到“金牌个人
217
AI编程工具策略
265
self introduction
53
白嫖最新ChatGPT和主流AI大模型,国内无限
70
Java关键字解析之volatile:可见性的守护者