## 代码审计

网络安全——代码审计入门_代码审计

 


网络安全——代码审计入门_代码审计_02

  • 漏洞挖掘 —— 代码审计
  1. 原理
    可控变量 功能函数
  2. 原理 衍生 思路
  3. 指定/随机 漏洞
    指定 -----> 寻找指定漏洞关键字 (函数,变量)
    随机 -----> 可控变量 (接受方式关键字 eg:$_SET )
  4. 工具 环境
    遍历文件 查找软件 (审计系统 , 光速/闪电搜索)
    网络安全——代码审计入门_代码审计_03
    • 抓包
    • 数据库 监控 动作分析