我的知识记录

CMS-Hunter安全开发:避免常见CMS安全陷阱

讲解 CMS 安全开发中避免常见安全陷阱的方法,帮助开发者(含织梦类 CMS)提升安全性。
文章从漏洞或故障现象出发,追溯其在代码与配置层面的根源,随后给出可操作的处理步骤与预防建

常见的CMS漏洞(DedeCMS后台广告)

介绍常见 CMS 漏洞中的 DedeCMS 后台广告类漏洞,讲解原理与防范。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范围,最后给出关闭

dedecms上传漏洞uploadsafe.inc.php整理

整理 dedecms 上传漏洞 uploadsafe.inc.php 相关防护与修复方法。
内容偏技术复盘,先梳理攻击面与可能利用的入口,再演示验证过程,并据此提出整改措施,包括权限收敛、文件过滤与

DEDECMS织梦内容管理系统安全设置

介绍 DEDECMS 织梦内容管理系统的安全设置方法,帮助加固后台与前台安全。
文章以实际页面为切入点,逐步演示如何用标签替换页面中的静态内容,并介绍分页、搜索、自定义字段等进

DedeCMS织梦5.7漏洞复现

记录 DedeCMS 织梦 5.7 系统漏洞的复现过程,包括后台任意命令执行等利用思路。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范围,

Vulnhub-dedecms织梦通关攻略

提供 Vulnhub 中 dedecms 织梦靶机的通关攻略,包括上传 WebShell、修改模板拿 WebShell、后台命令执行等姿势。
内容按由浅入深的顺序组织,先交代问题背景与目标,再分步骤讲解

拿webshell的一些姿势(含织梦cms案例)

介绍拿 webshell 的一些姿势,含织梦 cms v5.7 通过默认模板管理修改主页插入一句话木马的案例。
文章从漏洞或故障现象出发,追溯其在代码与配置层面的根源,随后给出可操作的处

DedeCMS织梦5.7 CSRF漏洞复现

记录 DedeCMS 织梦 5.7 CSRF 漏洞的复现过程,讲解危害与防护。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范围,最后给出关闭隐患

DedeCMS(CVE-2019-8933)漏洞复现

记录 DedeCMS CVE-2019-8933 漏洞的复现过程,讲解成因与修复建议。
内容偏技术复盘,先梳理攻击面与可能利用的入口,再演示验证过程,并据此提出整改措施,包括权限收敛、文件过滤与

DEDECMS 爆严重安全漏洞 免账号密码进入后台

介绍 DEDECMS 爆出的可免账号密码进入后台的严重安全漏洞,提醒用户及时修复。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范围,最

远程文件包含漏洞(dedecms5.7 sp1)

分析 dedecms5.7 sp1 的远程文件包含漏洞,讲解利用原理与防护。
文章从漏洞或故障现象出发,追溯其在代码与配置层面的根源,随后给出可操作的处理步骤与预防建议,覆盖日常巡检中

西域大都护府 cfs靶场 渗透记录(含dedecms)

记录西域大都护府 cfs 靶场的渗透测试过程,其中涉及 dedecms 相关漏洞利用。
文章以实践为导向,先说明适用的场景与前置条件,再给出详细的操作说明与要点提示,并总结容易出错的

dedeCMS任意用户密码重置到内网getshell

记录 dedeCMS 任意用户密码重置到内网 getshell 的渗透过程与思路。
内容偏技术复盘,先梳理攻击面与可能利用的入口,再演示验证过程,并据此提出整改措施,包括权限收敛、文件过滤

常见CMS漏洞(WordPress、DeDeCMS等)

介绍常见 CMS(WordPress、DeDeCMS 等)的典型漏洞,帮助站长了解并防范。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范围,最后给出关

dedecms四种webshell姿势

总结 dedecms 获取 webshell 的四种姿势,供安全测试与防护参考。
内容偏技术复盘,先梳理攻击面与可能利用的入口,再演示验证过程,并据此提出整改措施,包括权限收敛、文件过滤与版

详细的DedeCMS目录权限安全设置教程

提供详细的 DedeCMS 目录权限安全设置教程,帮助加固站点文件权限。
文章从漏洞或故障现象出发,追溯其在代码与配置层面的根源,随后给出可操作的处理步骤与预防建议,覆盖日常巡检

在配置织梦cms系统的时候要注意什么

讲解在配置织梦 cms 系统时需要注意的安全与配置要点。
本文围绕这一主题展开,先梳理部署前需要准备的环境与资源,包括服务器操作系统、Web 服务、PHP 运行环境以及数据库的选

DedeCms织梦系统漏洞上传webshell复现

记录 DedeCms 织梦系统漏洞上传 webshell 的复现过程,讲解利用条件与防护。
内容偏技术复盘,先梳理攻击面与可能利用的入口,再演示验证过程,并据此提出整改措施,包括权限收敛、文

CMS系统安全缺陷检测与修复全攻略

面向 CMS 系统的安全检测与修复全攻略,覆盖权限配置、文件加固与漏洞补丁等主题。
本文围绕这一主题对问题的成因、复现过程与修复方法做了分析,首先定位触发条件,再说明影响范

国产CMS系统有哪些,筛选常用的几个国产CMS

介绍国内主流国产 CMS 建站程序及其特点,重点分析织梦 CMS(DedeCMS)的优缺点。
文章以实践为导向,先说明适用的场景与前置条件,再给出详细的操作说明与要点提示,并总结容易出错的

如何确保CMS系统快速响应用户请求性能优化

讲解提升 CMS 系统响应速度的性能优化方法,涵盖缓存、数据库与前端优化。
内容既讲原理也讲操作,先解释动态链接与伪静态链接的差别,再给出具体的规则配置步骤与验证方法,最后补

DedeCMS织梦系统迁移WellCMS工具

介绍将 DedeCMS 织梦系统迁移到 WellCMS 的工具与方法,帮助老站平滑升级。
文章按工程化思路组织,先交代软硬件环境要求与依赖组件,再演示源码下载、解压、配置与安装的完整流

清爽简约的蓝色律师事务所网站模板(DEDECMS)

提供专为律师事务所设计的蓝色简约 DEDECMS 模板,支持响应式布局,含文章发布、分类管理、会员系统与评论功能。
本文围绕这一主题介绍模板与标签的用法,从调用语法的基本结构讲

图片素材积分下载类网站搭建模板(带会员功能)

提供织梦仿 v6design 图片素材设计下载站模板,支持会员收费下载、QQ 一键登录与会员中心。
内容从环境搭建讲起,覆盖域名解析、站点根目录配置、数据库账号与权限的创建等环节

医学研究交流协会网站搭建模板

提供医疗行业定制的织梦 CMS 模板,适用于各类医疗机构网站,设计简洁大气,利于 SEO 优化。
文章按工程化思路组织,先交代软硬件环境要求与依赖组件,再演示源码下载、解压、配置与

响应式在线教育培训类网站织梦模板(自适应手机端)

提供适用于在线教育培训的织梦模板,采用 PHP+MYSQL 架构,自适应网站结构,含首页、新闻列表、师资等模块。
本文围绕这一主题介绍模板与标签的用法,从调用语法的基本结构讲起,说明

PbootCMS如何手动更新sqlite数据库操作教程

讲解 PbootCMS 手动更新 sqlite 数据库的方法,适用于后台升级或二开插件时的库升级。
本文围绕这一主题讲解数据库层面的操作,先说明数据来源与结构差异,再给出转换、迁移或升

pbootcms伪静态教程

提供 pbootcms 伪静态教程,涵盖 Apache、IIS 与 Nginx 环境的伪静态规则配置。
内容既讲原理也讲操作,先解释动态链接与伪静态链接的差别,再给出具体的规则配置步骤与验证方法,