首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >php代码审计实战-开源项目Materialized CMS漏洞检测

php代码审计实战-开源项目Materialized CMS漏洞检测

作者头像
qife122
发布2025-06-16 09:21:56
发布2025-06-16 09:21:56
11400
代码可运行
举报
运行总次数:0
代码可运行

一、下载Materialized CMS

  1. 链接地址:https://sourceforge.net/projects/materialized-cms/files/latest/download
图片
图片
图片
图片

二、php静态分析代码审计

  1. php静态分析代码审计工具使用我们之前介绍的静态分析php代码安全扫描工具系统分析
  2. 分析环境、过程、结果
  • 分析环境:ubuntu 22.04.1
图片
图片
  • 分析过程:
代码语言:javascript
代码运行次数:0
运行
复制
//下载php代码审计工具
git clone https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git
//下载完
cd Vulny-Code-Static-Analysis
//执行命令 漏洞代码项目就是我们上面下载的开源项目开始检测
python3 index.py  --dir /home/chendong/MCMS/
  • 分析结果:
图片
图片

可看到该项目的漏洞还是挺多的

需要这个漏洞项目练习的朋友可以在公众号回复"MCMS"下载测试,当然也可以自己从上面的链接下载。

当然除了这个php静态分析工具,也可以使用deepseek安全漏洞检测进行测试,分析比对结果。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-03-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全技术点滴分享 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档