摘要: 简介 先提一嘴,代码审计流程大概可以归结为:把握大局,定向功能,敏感函数参数回溯。 本文也是按照此思路进行,还在最后增加了漏洞修补方法。 本人平时打打CTF也有接触过代码审计,但都是零零散散的知识点。希望借此机会全面提升自己的代码审计能力。共勉! 把握大局 首先看一下目录结构吧。 总的来说, 1、u 阅读全文
posted @ 2020-03-15 16:49 A1oe 阅读(1031) 评论(0) 推荐(1) 编辑