文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
代码审计环境准备
代码审计首先要准备的是审计环境工具,不同的环境会影响漏洞的利用,所以建议 Linux 和 Windows 系统下的 PHP 环境都搭建一套,并且需要多个 PHP 版本。关于版本切换这块,建议安装 phpStudy,phpStudy 是一套 Apache+Nginx+LightTPD+PHP+MySQL+phpMyAdmin+Zend Optimizer+Zend Loader 的集成环境,可以很方便地安装和切换环境。代码审计的工具有很多个,这里推荐使用笔者开发的 Seay 源代码审计系统以及 RIPS,二者都是免费开源工具。
除了自动化审计工具外,还有一些像 Burp Suite、浏览器扩展以及编码工具等审计辅助工具也都是必备的。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论