返回介绍

第 8 章 代码审计小技巧

发布于 2024-10-11 22:07:45 字数 273 浏览 0 评论 0 收藏 0

有句话叫熟能生巧,说的是做任何事情,只要做的次数足够多,到达一定熟悉程度后,就一定会掌握一些技巧,来优化我们的效率,那在 PHP 代码审计这么技术性的工作上,技巧是一定有的,有了这些技巧之后,我们的代码审计就能事半功倍,也能帮助我们挖掘到更多更有价值的漏洞。

因为本书主要介绍的是 PHP 代码审计,所以 PHP 应用代码本身之外的漏洞利用的技巧不会介绍。下面我们会从怎么钻 GPC 等过滤、字符串常见的安全问题、PHP 输入输出流、FUZZ 挖掘漏洞以及正则表达式不严谨容易出现的问题等几个方面来介绍一些小技巧。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文