Java代码审计入门指南:OFCMS篇?

2026-05-23 22:300阅读0评论SEO资讯
  • 内容介绍
  • 文章标签
  • 相关推荐

本文共计1737个文字,预计阅读时间需要7分钟。

Java代码审计入门指南:OFCMS篇?

启动Java+审计之路,从最基础的项目开始,文章目录包括:- OFCMS搭建环境- 漏洞分析- 模板注入- 文件上传- XSS- XXE- 参考资料

开启 Java 审计之路,从最基础的项目开始

文章目录

  • ​​OFCMS​​
  • ​​搭建环境​​
  • ​​漏洞分析​​
  • ​​模板注入​​
  • ​​文件上传​​
  • ​​XSS​​
  • ​​XXE​​
  • ​​参考:​​

OFCMS

搭建环境

​​下载链接​​

  • 导入项目使用 idea 导入文件,注意这里是导入不是直接打开
  • import project 与 open 的区别: import project:如果项目不是用 idea 开发的,用 import 打开。因为这个情况下,这个项目不是 idea 模型,使用 import 可以避免许多不必要的麻烦。

    阅读全文

    本文共计1737个文字,预计阅读时间需要7分钟。

    Java代码审计入门指南:OFCMS篇?

    启动Java+审计之路,从最基础的项目开始,文章目录包括:- OFCMS搭建环境- 漏洞分析- 模板注入- 文件上传- XSS- XXE- 参考资料

    开启 Java 审计之路,从最基础的项目开始

    文章目录

    • ​​OFCMS​​
    • ​​搭建环境​​
    • ​​漏洞分析​​
    • ​​模板注入​​
    • ​​文件上传​​
    • ​​XSS​​
    • ​​XXE​​
    • ​​参考:​​

    OFCMS

    搭建环境

    ​​下载链接​​

  • 导入项目使用 idea 导入文件,注意这里是导入不是直接打开
  • import project 与 open 的区别: import project:如果项目不是用 idea 开发的,用 import 打开。因为这个情况下,这个项目不是 idea 模型,使用 import 可以避免许多不必要的麻烦。

    阅读全文