原创文章,禁止转载。 文章目录 环境配置 1.4.5版本安装 1.2.1版本安装 代码审计 session伪造实现账户接管 XSS Getshell XSS漏洞 无回显SQL注入 默认密钥下的SQL注入 SQL显错注入 未授权+代码执行 任意文件删除1 任意文件删除2 YXcms是一款基于PHP+MySql开发的网站管理系统,采用轻量级MVC设计模式。 环境配置 1.4.5版本安装 安装地址: https://github.com/ccbility/yxcms1.4.5 下载ZIP文件后,解压并重命名: 删除文件夹中的install.lock文件锁,接着创建如下数据库: 访问http://127.0.0.1/yxcms/并输入相关配置: 安装成功: