Cms版本号:BlueCms v1.6
搭建
开启phpstudy提供服务,源码放在根目录下

访问install目录,按照引导逐步配置好数据库

验证 数据库是否创建成功 成功则搭建完成

开始审计
将源码导入PhpStorm

在源码中正则搜索关于SQL的语句
(update|select|insert|delete).*?where.*=

定位
定位要素:
1、看代码 必须有可控变量
2、看路径 优先前台
3、看函数 优先无过滤

测试
在sql执行时加入输出语句观察



order by有判断7列
union select 联合查询

输出在HTML

查看源码即可
