PHP代码审计4-漏洞挖掘思路
摘要:
漏洞挖掘思路 漏洞形成的条件 1、变量可控制 2、变量可到达有利用价值的函数(危险函数) 漏洞造成的效果 漏洞的利用效果取决于最终的函数功能,变量进入什么样的函数就导致什么样的效果 危险函数 文件包含:包含漏洞 代码执行:执行任意代码漏洞 命令执行:执行任意命令漏洞 文件系统操作:文件(目录)读写删 阅读全文
posted @ 2016-11-25 19:12 子轩非鱼 阅读(404) 评论(0) 推荐(0) 编辑