会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Angel_Kitty
我很弱,但是我要坚强!绝不让那些为我付出过的人失望!
博客园
首页
新随笔
联系
订阅
管理
2017年12月14日
代码审计:命令注入学习
摘要: 0x01 起因及想法 起因:好久没更新博客了,我在乌云社区看到一篇代码审计的整体学习思想如下: 学习代码审计目标:能独立完成对一个CMS代码安全的监测 思路: A、通读全文代码,从功能函数代码开始阅读,例如include文件夹下的comm_fun.php,或者类似关键字的文件。 B、看配置文件,带有
阅读全文
posted @ 2017-12-14 18:41 Angel_Kitty
阅读(732)
评论(0)
推荐(0)
公告