Advertisement

代码审计:K KCMS前端SQL注入漏洞修复

阅读量:

代码审计:KKCMS 前台sql注入漏洞复现

  • cms的部署
    • 前台vlist.php文件存在的注入风险
    • 漏洞的再现过程

CMS安装流程

下载链接:https://github.com/wangyifani/kkcms/
软件开发所依赖的环境配置为:apache2.0、php5.6.40以及mysql5.5
推荐运行环境配置如下:对于linux操作系统,建议搭配nginx1.12或更高版本;对于Windows操作系统,则应采用apache 1.8及以上版本。无论使用何种操作系统,php版本均需统一为5.6,而mysql数据库版本则应不低于5.0。

在这里插入图片描述

系统初始设置中,管理员账户的预设登录凭证为admin与123456

在这里插入图片描述

vlist.php文件注入漏洞分析

存在缺陷的网络地址:

复制代码
    http://

全部评论 (0)

还没有任何评论哟~