freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

企业安全测试 | 云网OA代码审计
KayCl4y 2024-03-14 10:42:43 144610

环境搭建

源码地址:https://gitee.com/bestfeng/yimioa

JDK:8

审计工具:IDEA

具体搭建方法建议参考官方的文档:http://partner.yimihome.com/static/index.html#/index/idea_deploy8

此处需注意的是,按官方方法搭建启动的时候会报XXX重复这种错误,此时可以按Ctrl+Alt+Shift+S调出项目配置,然后在模块处删除重复的内容。

1710379488_65f251e08667e1d32bdd7.png!small?1710379488544

在启动的时候不要直接点IDEA右上方的启动,可能会报错,需要切换到c-main下的OaApplication下启动

1710379917_65f2538dd9ad740d93813.png!small?1710379917883

1710379804_65f2531c9e30768885af4.png!small?1710379805307

代码审计

此处我们主要审计的是c-main下的代码,此处的文件结构我就不多废话了,我们直接进入控制器

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 漏洞 # 渗透测试 # web安全 # 漏洞分析
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 KayCl4y 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
KayCl4y LV.1
这家伙太懒了,还未填写个人描述!
  • 1 文章数
  • 2 关注者
文章目录