登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
php代码审计实战-开源项目Materialized CMS漏洞检测 ...
php代码审计实战-开源项目Materialized CMS漏洞检测
[ 复制链接 ]
轨项尺
2025-6-7 10:40:07
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
一、下载Materialized CMS
链接地址:https://sourceforge.net/projects/materialized-cms/files/latest/download
二、php静态分析代码审计
php静态分析代码审计工具使用我们之前介绍的https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
分析环境、过程、结果
分析环境:ubuntu 22.04.1
分析过程:
//下载php代码审计工具
git clone https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
//下载完
cd Vulny-Code-Static-Analysis
//执行命令 漏洞代码项目就是我们上面下载的开源项目开始检测
python3 index.py --dir /home/chendong/MCMS/
复制代码
分析结果:
可看到该项目的漏洞还是挺多的需要这个漏洞项目练习的朋友可以在公众号回复"MCMS"下载测试,当然也可以自己从上面的链接下载。
当然除了这个php静态分析工具,也可以使用deepseek安全漏洞检测进行测试,分析比对结果。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
php
代码
审计
实战
开源
相关帖子
安全与合规检查表——隐私、审计与日志合规的关键条款与落地建议
Vue3 + Iframe 实战:打造企业级流程配置中心(附完整代码)
EF Core 原生 SQL 实战:FromSql、SqlQuery 与对象映射边界
FastAPI实战:WebSocket vs Socket.IO,这回真给我整明白了!
Redis缓存实战:彻底解决缓存穿透、击穿、雪崩三大难题
Python AI爬虫实战:爬取张雪峰微博并进行情感分析与词云可视化
AI Coding 实战:10年祖传系统,54万行代码,2周重构结束
一款基于 .NET 开源、跨平台应用程序自动升级组件
打字学英语!一款开源单词与文章练习工具!
Ubuntu 部署 Gitea 代码仓库
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
安全与合规检查表——隐私、审计与日志合规的关键条款与落地建议
0
274
存叭
2026-03-21
业界
Vue3 + Iframe 实战:打造企业级流程配置中心(附完整代码)
0
815
福清婉
2026-03-22
业界
EF Core 原生 SQL 实战:FromSql、SqlQuery 与对象映射边界
0
965
哈梨尔
2026-03-23
业界
FastAPI实战:WebSocket vs Socket.IO,这回真给我整明白了!
0
252
篙菠
2026-03-24
安全
Redis缓存实战:彻底解决缓存穿透、击穿、雪崩三大难题
0
440
邹语彤
2026-03-24
业界
Python AI爬虫实战:爬取张雪峰微博并进行情感分析与词云可视化
0
807
粹脍誊
2026-03-25
业界
AI Coding 实战:10年祖传系统,54万行代码,2周重构结束
0
982
胰芰
2026-03-25
业界
一款基于 .NET 开源、跨平台应用程序自动升级组件
0
682
钤凑讪
2026-03-26
安全
打字学英语!一款开源单词与文章练习工具!
0
7
魁睥
2026-03-26
安全
Ubuntu 部署 Gitea 代码仓库
0
222
诉称
2026-03-26
回复
(32)
嘀荼酴
2025-11-19 12:52:11
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
骆贵
2025-12-10 14:21:44
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
届表
2025-12-24 20:13:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
俞秋荣
2025-12-30 07:20:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
柯惠心
2026-1-6 15:11:07
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
东西不错很实用谢谢分享
接快背
2026-1-13 09:04:55
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
但婆
2026-1-15 20:13:16
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
钿稳铆
2026-1-18 03:03:25
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
痕厄
2026-1-20 02:49:40
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
琶轮
2026-1-22 14:14:15
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
赶塑坠
2026-1-23 09:28:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
路逸思
2026-2-1 01:45:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
琶轮
2026-2-2 03:05:27
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
奄幂牛
2026-2-7 06:42:35
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
甦忻愉
2026-2-7 23:04:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
唐嘉懿
2026-2-8 01:05:46
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
左丘雅秀
2026-2-8 07:07:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
咚獭
2026-2-9 08:49:25
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
滤冽
2026-2-9 18:13:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
代码
程序
业界
签约作者
程序园优秀签约作者
发帖
轨项尺
2026-2-9 18:13:32
关注
0
粉丝关注
21
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9522
6
韶又彤
9916
7
宋子
9878
8
荪俗
9018
9
闰咄阅
9995
10
蓬森莉
9870
查看更多
今日好文热榜
583
largebin attack与house of storm
352
智能体组织研发范式变革
810
智能体组织研发范式变革
858
使用小龙虾来操作猿编程的遥控车
400
图片防御与lvlm攻击论文阅读笔记
624
图片防御与lvlm攻击论文阅读笔记
119
二分查找力扣题(leetcode)
79
3分钟部署本地大模型,零成本实现 Token 自
197
Electron41+Vite8.0+DeepSeek桌面端AI助手|
676
OPUS编解码器在audio DSP上的移植和应用
471
SpringCloud进阶--Seata与分布式事务
989
大模型私有化部署指南:从“一键安装”到“
626
大模型私有化部署指南:从“一键安装”到“
886
SpringCloud进阶--Seata与分布式事务
172
SpringCloud进阶--Seata与分布式事务
786
Oracle SQL经典练习50题 | 附答案
206
gitru:一个由 Rust 打造的零依赖 Git 提交
930
gitru:一个由 Rust 打造的零依赖 Git 提交
267
gitru:一个由 Rust 打造的零依赖 Git 提交
856
gitru:一个由 Rust 打造的零依赖 Git 提交