freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

企业安全测试 | 云网OA代码审计
2024-03-14 10:42:43

环境搭建

源码地址:https://gitee.com/bestfeng/yimioa

JDK:8

审计工具:IDEA

具体搭建方法建议参考官方的文档:http://partner.yimihome.com/static/index.html#/index/idea_deploy8

此处需注意的是,按官方方法搭建启动的时候会报XXX重复这种错误,此时可以按Ctrl+Alt+Shift+S调出项目配置,然后在模块处删除重复的内容。

1710379488_65f251e08667e1d32bdd7.png!small?1710379488544

在启动的时候不要直接点IDEA右上方的启动,可能会报错,需要切换到c-main下的OaApplication下启动

1710379917_65f2538dd9ad740d93813.png!small?1710379917883

1710379804_65f2531c9e30768885af4.png!small?1710379805307

代码审计

此处我们主要审计的是c-main下的代码,此处的文件结构我就不多废话了,我们直接进入控制器

# 漏洞 # 渗透测试 # web安全 # 漏洞分析
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录