php代码审计实战-开源项目Materialized CMS漏洞检测

一、下载Materialized CMS

  1. 链接地址:https://sourceforge.net/projects/materialized-cms/files/latest/download

二、php静态分析代码审计

  1. php静态分析代码审计工具使用我们之前介绍的https://github.com/swisskyrepo/Vulny-Code-Static-Analysis.git

  2. 分析环境、过程、结果

  • 分析环境:ubuntu 22.04.1

可看到该项目的漏洞还是挺多的需要这个漏洞项目练习的朋友可以在公众号回复"MCMS"下载测试,当然也可以自己从上面的链接下载。

当然除了这个php静态分析工具,也可以使用deepseek安全漏洞检测进行测试,分析比对结果。