php代码审计资料

朴灿烈づ我的快乐病毒、 2022-12-20 01:26 215阅读 0赞

https://www.sec-wiki.com/news/search?wd=php%E4%BB%A3%E7%A0%81%E5%AE%A1%E8%AE%A1

一般sec-wiki还可以除了二进制方面的不多。。。。。搜web方面的非常容易勉强还算全面

今天:https://github.com/Jyny/pasc2at

  1. [http://phantom0301.cc/2017/06/06/codeaudit/][http_phantom0301.cc_2017_06_06_codeaudit] 我审计的代码好像就是CI的框架。虽然我不知道CI也不知道php 0-0

发表评论

表情:
评论列表 (有 0 条评论,215人围观)

还没有评论,来说两句吧...

相关阅读

    相关 反射PHP_PHP代码审计之旅

    前言: 之前做了很多web题都遇到过审计代码的题目,命令执行、变量覆盖等。但如果这些代码是分布在一套源码中(如CMS),需要我们去发现,去找到并会利用,就需要有一定的查找

    相关 php代码审计之phpcms

    这个难度比上一个要难一点,起码代码审计工具没有扫描出来特别简单的漏洞。用来是因为我下载的是修复版本的。。。。不过继续审计啊! 1.可能出现目录穿越的地方 出现了正则表达式限定

    相关 php代码审计(2)

    这个语言怎么这么没有节操。。我感觉它是什么框架都有自己的特色,然后特色多起来自成一派加入新版本里去了就。框架还好几个。大杂烩啊。不愧是脚本语言。 今天发现我太蠢了,应该跟着w