Skip to content
Kurisu
Go back

CMS 与框架漏洞版图:WordPress、ThinkPHP、织梦与十年老洞的现实

框架漏洞课的开场没直接讲洞,先讲了”哪些洞值得打、哪些环境值得配”——这部分认知比 payload 本身更稀缺,单独成篇。内容综合了谢课上和欣课上两次课。

0x01 复现环境的第一课:别让系统自作主张升级

WordPress 实操技巧(做漏洞复现人人都会踩):联网状态下安装会自动升级到最新版(版本直接跳档),原有漏洞被修复,复现失败。正确姿势:

安装前先改配置文件WP_AUTO_UPDATE_CORE 设为 false / 关闭自动更新),再完成安装——环境版本从此稳定。

这条思路推广开就是漏洞复现的通用纪律:先锁版本再装环境,Docker 镜像选指定 tag 而不是 latest(环境搭建篇里 DVWA 的 PHP 版本地狱同理)。

0x02 十年老洞还要不要学:CVE-2018-7600 的现实概率

课上的一个反问很清醒:Drupalgeddon2(CVE-2018-7600,8 年前的洞)实战中遇到的概率极低——现在还在用十年前老系统的企业,跟还在用 Windows 7 的一样少。

但”遇到概率低”不等于”不值得学”,判断标准是学习迁移价值

结论:老洞学原理和利用链套路,新洞才是吃饭的家伙,两者目的不同。

0x03 国内 PHP 框架版图:毛坯房与精装房

现成的类比:ThinkPHP 像毛坯房(自己从头搭,灵活但容易写错),Laravel 像精装房(内置前后端全家桶,开箱即用)。

0x04 织梦与建站系统的世代交替

织梦(DedeCMS)这类建站系统”现在用的人很少了,搜索量就能看出来”。世代交替的启示:

0x05 优先级决策表

把课程认知压成一张表,打点时按此排序:

目标特征优先级理由
WordPress/宝塔/雷池/国产技术栈★★★存量大、漏洞新、天天遇到
ThinkPHP 二开系统★★★国内最大单一框架面,链路成熟
Java 老框架(Struts2/老用友金蝶)★★内网/老系统偶遇,一打一个准
Drupal/Yii 等小众框架遇到再查,不预投入
十年前老洞的”教科书复现”学习用原理教材,不是实战工具

相关旧文


Share this post:

Previous Post
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
Next Post
React2Shell 漏洞五讲:从 Thenable 到 15 万美元的 WAF 绕过