审计入门
先从Web漏洞原理起始理解再到漏洞的挖掘以及利用,咱们就来到了PHP代码审计这个方向进行进修。这儿咱们起始学习PHP研发,以及熟悉下研发者的研发思想,站在研发者方向去思索代码。再是把握漏洞对应出现函数运用,再是学习正则表达式。
审计路线:Demo->综合漏洞靶场->网上审计过的CMS->多入口CMS->单入口CMS->框架->函数缺陷
举荐有些demo:https://github.com/bowu678/php_bugshttps://github.com/hongriSec/PHP-Audit-Labshttps://github.com/Xyntax/1000phphttps://github.com/SukaraLin/php_code_audit_project
|