会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
大家奥斯的哦
笨鸟先飞早入林,笨人勤学早成材。
博客园
首页
新随笔
联系
订阅
管理
2017年10月28日
【代码审计】PHP代码审计---基础记录
摘要: PHP伪协议 PHP伪协议事实上是其支持的协议与封装协议,支持的种类有以下12种。 把握大局 件可以知道程序的架构,运行流程、包含的哪些配置文件,包含了哪些过滤文件以及包含哪些安全过滤文件,了解程序的业务逻辑。 审计方法 大多数漏洞的产生是因为函数的使用不当导致的。使用软件查找匹配一些高危漏洞、关键
阅读全文
posted @ 2017-10-28 11:46 fox-yu
阅读(261)
评论(0)
推荐(0)
编辑
公告