博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
代码审计入门后审计技巧
阅读量:4966 次
发布时间:2019-06-12

本文共 383 字,大约阅读时间需要 1 分钟。

很多朋友读了《PHP代码审计》,书的确很好。

根据书中内容总结大概如下:

https://www.waitalone.cn/introduction-to-code-auditing.html

 

当你面对100行代码,你可以轻松找到漏洞。但当面对1W行以至于整个项目的代码时候,你还能轻松的找到么?

这时候想到第一个问题,可能是应该怎么下手?从哪里下手?

程序可以理解为树,树根是数据库,树干是支撑框架、容器,树叶是Web程序,等等。

当数据从Web程序通过时候,一定会有数据到达数据库。我想数据库的调用文件,会是你迫切需要知道的。

你需要记下这些文件名称,并且记下程序处理流程,在流程中找分支。这样你会很快的熟悉程序的逻辑,最快速度定位漏洞。

个人理解,欢迎交流。

转载于:https://www.cnblogs.com/MiWhite/p/6146323.html

你可能感兴趣的文章
模板的文件名和方法名一定要一致!!
查看>>
**p
查看>>
优先队列详解
查看>>
VS2012 创建项目失败,,提示为找到约束。。。。
查看>>
通过给定的文件流,判断文件的编码类型
查看>>
zookeeper(3) 持久化
查看>>
Windows Socket I/O模型 以及 Linux Epoll模型 的有关资料(转)
查看>>
用guava快速打造两级缓存能力
查看>>
随服务初始化的Servlet
查看>>
如何修改eclipse中maven默认仓库路径
查看>>
mysql--插入,删除
查看>>
软件需求第四周安排
查看>>
判别模型、生成模型与朴素贝叶斯方法
查看>>
【原创】大叔经验分享(19)spark on yarn提交任务之后执行进度总是10%
查看>>
wget
查看>>
python逻辑回归分类MNIST数据集
查看>>
广播信道--CSMA/CD协议
查看>>
第二十六课
查看>>
Python基础之字符串拼接简单介绍
查看>>
redis-pipeline
查看>>