企业安全测试 | 云网OA代码审计

2024-03-25 1,196 0

环境搭建

源码地址:https://gitee.com/bestfeng/yimioa

JDK:8

审计工具:IDEA

具体搭建方法建议参考官方的文档:http://partner.yimihome.com/static/index.html#/index/idea_deploy8

此处需注意的是,按官方方法搭建启动的时候会报XXX重复这种错误,此时可以按Ctrl+Alt+Shift+S调出项目配置,然后在模块处删除重复的内容。

企业安全测试 | 云网OA代码审计插图

在启动的时候不要直接点IDEA右上方的启动,可能会报错,需要切换到c-main下的OaApplication下启动

企业安全测试 | 云网OA代码审计插图1

企业安全测试 | 云网OA代码审计插图2

代码审计

此处我们主要审计的是c-main下的代码,此处的文件结构我就不多废话了,我们直接进入控制器

企业安全测试 | 云网OA代码审计插图3


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

应急响应沟通准备与技术梳理(Windows篇)
API安全 | GraphQL API漏洞一览
BUUCTF | reverse wp(一)
Linux基线加固:Linux基线检查及安全加固手工实操
揭秘Gamaredon APT的精准攻击:针对乌克兰调查局的网络钓鱼与多阶段攻击
特定版本Vaadin组件反序列化漏洞

发布评论