Skip to content
Kurisu
Go back

框架漏洞选题:WordPress、ThinkPHP 与织梦

哪些洞值得打、哪些环境值得配——这比 payload 本身更稀缺(综合两次分享)。

0x01 复现环境的第一课:别让系统自作主张升级

WordPress 的坑:联网安装会自动升级到最新版,原有漏洞被修复,复现失败。正确姿势:

安装前先改配置文件(WP_AUTO_UPDATE_CORE 设 false / 关自动更新)再装——版本从此稳定。

通用纪律:先锁版本再装环境,Docker 镜像选 tag 而非 latest(环境搭建篇的 PHP 版本地狱同理)。

0x02 十年老洞还要不要学:CVE-2018-7600 的现实概率

Drupalgeddon2(CVE-2018-7600,8 年前的洞)实战概率极低:还在用十年前老系统的企业,和还在用 Windows 7 的一样少。

但概率低不等于不值得学,看学习迁移价值:

0x03 国内 PHP 框架版图:毛坯房与精装房

ThinkPHP 像毛坯房(从头搭,灵活但易写错),Laravel 像精装房(内置前后端全家桶)。

0x04 织梦与建站系统的世代交替

织梦(DedeCMS)“现在用的人很少了,搜索量就能看出来”:

0x05 优先级决策表

打点按此排序:

目标特征优先级理由
WordPress/宝塔/雷池/国产技术栈★★★存量大、漏洞新、天天遇到
ThinkPHP 二开系统★★★国内最大单一框架面,链路成熟
Java 老框架(Struts2/老用友金蝶)★★内网/老系统偶遇,一打一个准
Drupal/Yii 等小众框架★遇到再查,不预投入
十年前老洞的”原理复盘”学习用原理参考,不是实战工具

相关旧文


Share this post:

Previous Post
SRC 信息收集自动化工具:从 2 小时到 30 分钟
Next Post
React2Shell:从 Thenable 到 WAF 绕过