返回介绍

代码审计环境准备

发布于 2024-10-11 22:07:40 字数 335 浏览 0 评论 0 收藏 0

代码审计首先要准备的是审计环境工具,不同的环境会影响漏洞的利用,所以建议 Linux 和 Windows 系统下的 PHP 环境都搭建一套,并且需要多个 PHP 版本。关于版本切换这块,建议安装 phpStudy,phpStudy 是一套 Apache+Nginx+LightTPD+PHP+MySQL+phpMyAdmin+Zend Optimizer+Zend Loader 的集成环境,可以很方便地安装和切换环境。代码审计的工具有很多个,这里推荐使用笔者开发的 Seay 源代码审计系统以及 RIPS,二者都是免费开源工具。

除了自动化审计工具外,还有一些像 Burp Suite、浏览器扩展以及编码工具等审计辅助工具也都是必备的。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文