渗透之路 代码审计【第一篇】代码审计初识

漏洞产生原理

可控变量

功能函数

漏洞挖掘

指定漏洞挖掘

寻找指定漏洞关键字(变量 函数)

随机漏洞挖掘

可控变量(接收方式关键字)

相关工具和环境

文件遍历工具(审计系统 闪电搜索 光速搜索)

网站搭建

 

posted @ 2019-09-28 08:26  沐风先生  阅读(194)  评论(0编辑  收藏  举报