前言
CSZ 是外国的一个开源的CMS,使用PHP作为后端语言,MYSQL或MariaDB(MySQL的一个分支数据库,两者的历史感兴趣的可以去看一下。知乎:Mariadb和mysql是什么关系?)。普通用户可以通过此漏洞,在发送私信功能中向管理员的管理页面植入前端脚本。
0x01 环境准备
- csz: 1.2.7版本
(下载地址:https://sourceforge.net/projects/cszcms/files/install/CSZCMS-V1.2.7.zip/download) - php:5.5.0以上版本
0x02 环境搭建
- 打开cms目录,配置提示环境。(我这里提示PHP版本不够高)
- 按要求配置好环