靶场科普 | HDWik CMS安全

发表时间:2021-10-27 15:03

本文由“东塔网络安全学院”总结归纳


靶场介绍:

HDWik CMS安全


今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“HDWik CMS安全”。


一、实验介绍

1.HDWiki

是专为中文用户设计和开发,程序源代码100%完全开放的一个采用PHP和MySQL数据库构建的高效的中文百科建站解决方案,在尊重版权的前提下能极大的满足站长对于网站程序进行二次开发。

二、实验目的

根据HDwiki cms学习漏洞探测的技巧


三、实验步骤

1.打开实验环境

2.根据解题思路进行渗透测试


四、防御方式

1.对特殊字符进行转义