1.网站搭建
网站下载地址:下载仓库 · 星梦/PbootCMS - Gitee.com
下载下来之后先看下md文件

我们小皮上面设置好网站和数据库之后,在对应文件进行修改

然后导入数据库文件之后我们直接打开网站
我在这个时候遇到了两个问题
1.一直显示php版本过低,我换了很多次都没办法
2.显示没有带上php扩展gd扩展,这个我查看扩展是带了的
我解决1的方法是不要带127.0.0.1这个前标去访问,改一下网站的域名,最好不要带特殊字符比如.这些的,可能容易造成浏览器的错误
2的解决方法是换php的版本,我从5.5换到了7.0,终于登上 了
我的配置是php7.3+ngnix1.15+mysql5.7

2.漏洞注入
全文搜索eval之后

里面使用函数的只有一个ParserController.php在里面找到这个函数
public function parserIfLabel($content)
{
$pattern = '/\{pboot:if\(([^}]+)\)\}([\s\S]*?)\{\/pboot:if\}/';
$pattern2 = '/pboot:([0-9])+if/';
if (preg_match_all($pattern, $content, $matches)) {
$count = count($matches[0]);
for ($i = 0; $i < $count; $i ++) {
$flag = '';
$out_html = '';
$danger = false;

最低0.47元/天 解锁文章
5207

被折叠的 条评论
为什么被折叠?



