代码审计:K KCMS前端SQL注入漏洞修复
发布时间
阅读量:
阅读量
代码审计:KKCMS 前台sql注入漏洞复现
- cms的部署
- 前台vlist.php文件存在的注入风险
- 漏洞的再现过程
CMS安装流程
下载链接:https://github.com/wangyifani/kkcms/
软件开发所依赖的环境配置为:apache2.0、php5.6.40以及mysql5.5
推荐运行环境配置如下:对于linux操作系统,建议搭配nginx1.12或更高版本;对于Windows操作系统,则应采用apache 1.8及以上版本。无论使用何种操作系统,php版本均需统一为5.6,而mysql数据库版本则应不低于5.0。

系统初始设置中,管理员账户的预设登录凭证为admin与123456

vlist.php文件注入漏洞分析
存在缺陷的网络地址:
http://
全部评论 (0)
还没有任何评论哟~
