## 代码审计
- 漏洞挖掘 —— 代码审计
- 原理
可控变量 功能函数 - 原理 衍生 思路
- 指定/随机 漏洞
指定 -----> 寻找指定漏洞关键字 (函数,变量)
随机 -----> 可控变量 (接受方式关键字 eg:$_SET ) - 工具 环境
遍历文件 查找软件 (审计系统 , 光速/闪电搜索)- 抓包
- 数据库 监控 动作分析
下一篇:基础小驿站——IP地址的划分
前段时间在整理一个PHP函数代言,主要适用于We...
Nmap网络安全审计(一)
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M