随笔分类 -  A---代码审计

摘要:2014年7月31日 Seay源代码审计系统2.1 时隔刚好一年之久,源代码审计系统再次更新,这次主要优化审计体验,优化了漏洞规则,算是小幅更新,原来使用者打开程序会提示自动更新。 1.优化原有规则,增加文件上传、任意URL跳转、XSS等漏洞检测。 2.增加全文追踪功能,在查看代码时,选中你要追踪的 阅读全文
posted @ 2018-04-18 19:49 Angel_Kitty 阅读(5595) 评论(0) 推荐(1) 编辑
摘要:0x01 起因及想法 起因:好久没更新博客了,我在乌云社区看到一篇代码审计的整体学习思想如下: 学习代码审计目标:能独立完成对一个CMS代码安全的监测 思路: A、通读全文代码,从功能函数代码开始阅读,例如include文件夹下的comm_fun.php,或者类似关键字的文件。 B、看配置文件,带有 阅读全文
posted @ 2017-12-14 18:41 Angel_Kitty 阅读(717) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示
哥伦布
09:09发布
哥伦布
09:09发布
0°
小雪
西风
5级
空气质量
相对湿度
82%
今天
小雪
-1°/6°
周五
雨夹雪
1°/7°
周六
多云
-1°/7°